philipp711
Goto Top

Fingerprint von Aussteller-CA-Zertifikat

Hallo,

ich beschäftige mich mal wieder intensiver mit dem Thema "SSL-Zertifikate". Dabei fällt mir folgendes auf:

Unser Proxy hält logischerweise eine Liste von Standardmäßigen CA-Zertifikaten vor. Mir ist aufgefallen, dass der Fingerprint des Aussteller-CA-Zertifikats von z.B. VeriSign in dem Proxy nicht mit dem Fingerprint in meinem Browser übereinstimmt. Sollte das nicht normalerweise der Fall sein?! Die CA-Zertifikate sollten doch identisch sein....

Fingerprint im Proxy:

98157dea78983dddee995b091180093d

Fingerprint im Browser:

2fb0047076d74c047e6a0efc4667deeb


edit.: Der Fingerprint von unserer internen CA, die jeweils in meinem Browser und im Proxy importiert wurde, stimmt überein - ist das Zufall?

Content-ID: 270756

Url: https://administrator.de/forum/fingerprint-von-aussteller-ca-zertifikat-270756.html

Ausgedruckt am: 13.04.2025 um 19:04 Uhr

114757
Lösung 114757 30.04.2015, aktualisiert am 11.05.2015 um 14:27:16 Uhr
Goto Top
Moin,
Der Fingerprint deines Browsers ist der aktuelle des angesprochenen Klasse 3 Zertifikats.
http://certificate.fyicenter.com/532_Intermediate_CA_VeriSign_Class_3_E ...
Vermutlich hält der Proxy noch eine ältere Fassung des Zertifikats vor, denn da können die Fingerprints unterschiedlich sein. Wahrscheinlich musst du auf dem Proxy den Zertifikate-Cache löschen, oder die aktuellen Zertifikate runterladen/aktualisieren.

Gruß jodel32
Lochkartenstanzer
Lösung Lochkartenstanzer 30.04.2015, aktualisiert am 11.05.2015 um 14:27:16 Uhr
Goto Top
Moin,

wenn da zwei unterschiedliche Fingerprints sind, sind das dann auch zwei verschiedene Zertifikate..

Wie Jodel schon sagte, wird eines davon, vermutlich das auf dem Proxy, eine ältere version sein.

lks
Philipp711
Philipp711 11.05.2015 um 14:27:13 Uhr
Goto Top
War wohl ein Problem des Proxy-Herstellers! Durch ein Pattern-Update wurde die Sache wieder gerade gebogen!

Danke für die Hilfe!

Gruß