kraemer
Goto Top

Zertifizierungsstellen: WoSign und StartCom verlieren Apples und Mozillas Vertrauen

Content-ID: 316921

Url: https://administrator.de/contentid/316921

Ausgedruckt am: 04.12.2024 um 08:12 Uhr

certifiedit.net
certifiedit.net 05.10.2016 um 17:09:36 Uhr
Goto Top
Hi Kraemer,

schau mal auf die Seite von WoSign, der CertSrv ist bereits seit 4 oder 5 Tagen deaktiviert. face-wink

VG
Frank
Frank 05.10.2016 um 17:29:19 Uhr
Goto Top
Mist, unser Zertifikat ist von StartCom.

Gruß
Frank
Kraemer
Kraemer 05.10.2016 um 19:00:58 Uhr
Goto Top
@Frank
Letsencrypt soll schnell umsetzbar sein
Sheogorath
Sheogorath 05.10.2016 um 20:01:55 Uhr
Goto Top
Na dann Frank:

Auf auf zu Let's Encrypt und das erneuern nicht vergessen ;)

Der große Wechsel bricht nun wohl an :D

Gruß
Chris
wiesi200
wiesi200 05.10.2016 um 20:41:38 Uhr
Goto Top
Gerade er
Zitat von @Kraemer:

@Frank
Letsencrypt soll schnell umsetzbar sein

Hab's gerade bei einer Domain erledigt. War/Bin auch bei StartCom.
Nginx hat zwar kurz rumgezickt wegen dem "Hidden Folder".

Morgen noch den CronJob bezüglich des erneuern's und dann schauen wir mal ob's passt.

Man hat ja sonst nicht's besseres zu tun.
certifiedit.net
certifiedit.net 05.10.2016 um 20:48:20 Uhr
Goto Top
DIe bisherigen Zertifikate sollen bis Auslauf weiter gelten, wenn ich die Note von paar Tagen/Wochen richtig interpretiert hab. Würde sonst einigen die Füße unterm Körper weg ziehen.

VG
certifiedit.net
certifiedit.net 05.10.2016 um 20:48:56 Uhr
Goto Top
Zitat von @wiesi200:
Hab's gerade bei einer Domain erledigt. War/Bin auch bei StartCom.
Nginx hat zwar kurz rumgezickt wegen dem "Hidden Folder".

Morgen noch den CronJob bezüglich des erneuern's und dann schauen wir mal ob's passt.

Man hat ja sonst nicht's besseres zu tun.

Wäre eine Idee für eine Anleitung, nicht? ;)
Kraemer
Kraemer 05.10.2016 um 20:51:47 Uhr
Goto Top
Zitat von @certifiedit.net:

DIe bisherigen Zertifikate sollen bis Auslauf weiter gelten, wenn ich die Note von paar Tagen/Wochen richtig interpretiert hab. Würde sonst einigen die Füße unterm Körper weg ziehen.

VG
Ja, die Zertifikate sollten erst einmal weiter gültig bleiben. Man darf aber davon ausgehen, dass, wenn die weiterhin Zertifikate zurückdatieren, dass dann Apple und Co von heute auf morgen die CA löschen.
Von daher sollte man jetzt reagieren.

Gruß Krämer
wiesi200
wiesi200 05.10.2016 um 21:19:42 Uhr
Goto Top
Ich werd mich morgen noch ein wenig spielen.

Beschrieben ist's hier eigentlich schon perfekt.
https://certbot.eff.org/

Ist auch schnell erledigt.

Kann aber das gerne noch in nem kleinen Tipp oder Erfahrungsbericht kurz zusammenfassen.
wiesi200
wiesi200 05.10.2016 um 21:22:57 Uhr
Goto Top
Zitat von @Kraemer:

Ja, die Zertifikate sollten erst einmal weiter gültig bleiben. Man darf aber davon ausgehen, dass, wenn die weiterhin Zertifikate zurückdatieren, dass dann Apple und Co von heute auf morgen die CA löschen.
Von daher sollte man jetzt reagieren.

Gruß Krämer

Ich gehe auch davon aus das die noch gültig bleiben.
Aber hab das schon ne Zeit auf dem Schirm, und dann ist eben erledigt.
usercrash
usercrash 21.10.2016 um 12:39:01 Uhr
Goto Top
Hallo,

betrifft das Nicht-Akzeptieren von StartCom/StartSSL durch Apple auch die kostenfreien, pivaten Class1-S/Mime-Zertifikate zur Mailvalidierung?
Die laufen hier gerade aus, neue sollen sogar 3 Jahre gültig sein...

Danke + Gruß!
131223
131223 21.10.2016 aktualisiert um 12:49:46 Uhr
Goto Top
betrifft das Nicht-Akzeptieren von StartCom/StartSSL durch Apple auch die kostenfreien, pivaten Class1-S/Mime-Zertifikate zur Mailvalidierung?
Logisch das wenn eine CA das Vertrauen verliert, auch andere damit signierte Zertifikate automatisch auch das Vertrauen verlieren.
usercrash
usercrash 23.10.2016 aktualisiert um 10:28:09 Uhr
Goto Top
Guten Morgen,

gibt es schon bekannte 'Ausfälle' auf Apple-Geräten mit StartCom-Zertifikaten, die nach dem magischen 19.9.2016 ausgestellt wurden?

Die StartCom-CA-Rootzertifikate scheinen nach wie vor bei Apple im Truststore enthalten zu sein:
https://support.apple.com/en-us/HT202858
(Stand 30.09.2016)