Google Chrome misstraut SSL-Zertifikaten von Symantec

Sursee, 16.03.2018 (PresseBox) - Sofortiges Handeln empfohlen: Googles Chrome misstraut bald Symantecs SSL-Zertifikaten. IT-Leiter und Sitebetreiber sehen sich direkt vom SSL-Konflikt um Symantecs Zertifikate (SSL) betroffen. Die erste Deadline ist Mitte März, gefolgt von Mitte April und Ende Oktober 2018.

DISTRUST PHASE 1 ergreift den Mainstream Mitte April 2018
Google beschloss im September 2017, jedem SSL-Zertifikat von Symantec (auch Thawte/GeoTrust) mit Ausstellung vor 1. Juni 2016 ab Mitte April 2018 zu misstrauen (DISTRUST PHASE 1).

DISTRUST PHASE 2 gegen Ende Oktober 2018
Phase 2 erfasst ab Oktober 2018 auch die Zeit vor 1. Dezember 2017. Inzwischen hat Symantec sein Zertifikatsgeschäft an DigiCert veräußert: DigiCert hat Thawte und GeoTrust übernommen.

Tagesdatum des jeweiligen Chrome-Builds
Googles DISTRUST erfasst global mehrere Zehntausende Websites. Deren Zertifikate (SSL) stellt DigiCert kostenlos neu aus. Ansonsten wird die im April bzw. Oktober aktuelle Chrome-Version beim versuchten Verbindungsaufbau warnen. User müssen dann manuell den Besuch bekräftigen. Die entsprechenden Chrome-Builds 66 und 70 erfolgen am 17. April bzw. 23. Oktober.

Erste Konsequenzen bereits ab Mitte März
Chrome 66 liegt bereits in den Canary und Dev Channels. Nutzer dieser Chrome-Varianten erleben die Warnung Chromes damit bereits ab dem 15. März.

Manche Siteanbieter hoffen auf Surfer ohne Chrome. Allerdings kündigte Mozilla seine DISTRUST-Umsetzung für seinen Firefox für dieses Jahr an.

Liegt ein Zertifikat im DISTRUST?
Ein eigenes SSL-Zertifikat überprüfen Unternehmen rasch auf https://www.digicert.com/.... Alternativ lässt sich das Ausstellungsdatum des Zertifikats der aktuellen Seite im Browser abrufen.

Bison IT Services AG
Ein von Bison IT Services für Kunden erstelltes und betroffenes SSL-Zertifikat erfordert Neuausstellung und Einbindung mit Verrechnung nach Aufwand. Gerne fragen Kunden das SSL-Team (sslcertificates@bison-its.ch) nach Details.

Globale Wahrscheinlichkeit veralteter Zertifikate
The Register (theregister.co.uk/2018/02/07/) berichtete von frühzeitigen Warnungssichtungen durch Beta-Tester von Chrome. Ein Airbnb-Angestellter testete Zertifikate der laut Alexa Internet, Inc., eine Million meistbesuchten Sites. Unter diesen besaß nur etwa ein Prozent kein chrome-akzeptiertes Zertifikat zur April-Deadline. Gerade einmal grob elf Prozent versagten zum Oktober-Zeitlimit. Mithin empfiehlt sich ein Update fragwürdiger Zertifikate auch, um die eigene Organisation nicht zur unliebsamen Ausnahme werden zu lassen.

Hintergrund
Symantec untergrub in der Vergangenheit angeblich mehrfach das Marktvertrauen durch dubiose Zertifikatsausstellungen: Überprüfungen von Domänenbesitzern, etwa Organisationen, seien nicht regulär erfolgt. Somit hätte der Cybersecurity-Spezialist gewisse Zertifikate also ohne die dazu benötigte Voraussetzung ausgestellt.

security.googleblog.com/2017/09/ berichtet von einem Public Posting an die mozilla.dev.security.policy Newsgroup im Januar 2017. Daraus ergab sich für Google-Verantwortliche, dass mehrere Organisationen ohne die notwendige Aufsicht die Möglichkeit des Zertifizierens erhalten hatten.

Vor etwa drei Jahren will die zuständige Google-Unit eine unberechtigte Ausstellung Symantecs für "google.com" entdeckt haben (Heise.de, 23.2.2018). Google sprach später von zusätzlichen 30.000 Ausstellungen Symantecs im Widerspruch zum regulären Handeln einer Certificate Authority (CA).

Fazit: Sitebetreibern empfiehlt sich sofortiger Zertifikatstausch
Besitzer von Zertifikaten im DISTRUST, auch von Symantecs Ex-Töchtern Thawte und GeoTrust, profitieren vom sofortigen Austausch gegen neue Zertifikate von DigiCert.

GeoTrusts Knowledge-Base-Artikel
knowledge.geotrust.com

Googles Security Blog
security.googleblog.com

Bericht von "The Register"
www.theregister.co.uk

Autor: Patrik Schumacher, System Engineer, Bison IT Services AG
Sicherheit
[pressebox.de] · 16.03.2018 · 10:13 Uhr
[0 Kommentare]

Business/Presse

22.04. 08:25 | (00) Erfolgreiche Inbetriebnahme des neuen Service Centers von Kärcher
22.04. 08:21 | (00) 6 Stunden von Imola: PEUGEOT 9X8 2024 sichert die ersten Punkte für das Team ...
22.04. 08:00 | (00) Maschinensicherheitsscheiben für Erstausstattung und Retrofit
22.04. 08:00 | (00) AERZEN: Ganzheitlicher Ansatz für Kläranlagen
22.04. 08:00 | (00) Energieführungsketten für Leitzentralen und Kontrollräume
22.04. 08:00 | (00) SIEB & MEYER: Frequenzumrichter für effiziente Kälte- und Klimatechnik- ...
22.04. 08:00 | (00) Kommissionierung im SHK Abhollager
22.04. 07:05 | (00) Vernissage der Ausstellung "QUO VADIS, HOMINI?" in der DCS CONTEMPORARY Gallery ...
21.04. 19:03 | (00) Die heilende Kraft der Phantasie
21.04. 12:07 | (00) SunPower Maxeon Solar: Die Spitzenklasse in Sachen Solarmodule
21.04. 11:39 | (00) Das neue Ampel-Gesetz für Photovoltaik: Grünes Licht für die Energiewende
21.04. 10:06 | (00) Ordnung ins Chaos bringen: Inventarverwaltung für die Medizintechnik
21.04. 09:50 | (00) Keine Mehrwertsteuer auf Solaranlagen: Sonnenenergie ohne zusätzliche Kosten
19.04. 16:52 | (02) Bank of America: Ist eine der Lieblingsaktien von Warren Buffet einen Kauf wert?
19.04. 16:52 | (01) DIE PALDAUER“ - „Erfolgreichste Schlagerband der Gegenwart“
19.04. 16:29 | (00) Hochtemperaturleuchte bis +85°C Umgebungstemperatur
19.04. 16:26 | (00) Dr. Dana Corinna Schmidt zum German Brand Ambassador des QIAF International Art ...
19.04. 16:26 | (00) Nachfrageaussichten für Kupfer längerfristig günstig
19.04. 16:25 | (00) PRECOPLAT auf dem Weg zur CO2 neutralen Produktion
19.04. 16:14 | (00) Schwindende Attraktivität des Standorts Deutschland
19.04. 15:49 | (00) Fieldfisher berät Gesellschafter des digitalen Startups InformMe GmbH beim ...
19.04. 15:30 | (00) Handwerkskunst ohne Grenzen: Diplombraumeister Jörg Kirchhoff für europäisches ...
19.04. 15:18 | (00) Führungskräftetrainings in Berlin: Entwicklung von Nachwuchskräften und ...
19.04. 15:15 | (00) FATH auf der LogiMAT 2024: Immer auf der richtigen Spur
19.04. 15:14 | (00) RTI Sports steuert mit voller Marketing Power in die Zukunft
19.04. 15:07 | (00) Forschungsinitiative des Landes fördert die Hochschulen Ludwigshafen und Worms ...
19.04. 15:02 | (00) RUA GOLD informiert über den aktuellen Stand der Bohrungen im Projekt Reefton ...
19.04. 14:47 | (00) ARENA2036 zeigt neueste Trends der volldigitalen Entwicklung und Produktion auf ...
19.04. 14:43 | (00) Einsturz der Brücke in Baltimore: Risiken für den Welthandel
19.04. 14:39 | (00) Das neue Büro von AsstrA in Zürich
19.04. 14:37 | (00) Century Lithium informiert über den Aktuellen Stand der Machbarkeitsstudie
19.04. 14:32 | (00) Neuer Boden für Treppenanlage auf Chemnitzer Theaterplatz
19.04. 13:56 | (00) Aluminiumpreis steigt - Jetzt schnell handeln, bevor die Preise weiter ...
19.04. 13:54 | (00) Samaritan's Purse versorgt Tausende vom Hunger bedrohte Menschen im Sudan mit ...
19.04. 13:52 | (00) TOPAG und Ekspla präsentieren neues Breitband Femtosekunden SFG Spektrometer mit ...
19.04. 13:51 | (00) Jeune Premier launcht "Second Life" Programm für seine Schultaschen
19.04. 13:45 | (00) Rolec erhält den Sonderpreis beim Innovationspreis des Landkreises Schaumburg
19.04. 13:34 | (00) 1.111 Euro für bewegtes Miteinander
19.04. 13:25 | (00) Mitarbeiter des Monats: 90°-Bogen
19.04. 13:24 | (00) Das Humanitäre Völkerrecht – öffentlicher Vortrag der Konventionsbeauftragten ...
19.04. 13:20 | (00) Freiheitspreis der Medien an Julia Nawalnaja verliehen
19.04. 13:16 | (00) Karlsruhe im Frühjahr neu entdecken mit den Themenführungen von Karlsruhe ...
19.04. 13:00 | (00) Sicherheit im Fokus: Arbeitsschutz-Kongress am 12. Juni 2024 ebnet den Weg für ...
19.04. 12:59 | (00) Umwelt im Fokus: Fachtagung 2024 beleuchtet die Dynamik umweltrechtlicher ...
19.04. 12:52 | (00) Ein Hoch auf die Wiese!
19.04. 12:34 | (00) 1.111 Euro für Vermittlung wichtiger Werte
19.04. 12:09 | (00) Digitale Maschinenakte – ein Must-have für jeden Maschinenverantwortlichen
19.04. 12:08 | (00) Universell einsetzbarer Kleb- und Dichtstoff
19.04. 12:00 | (00) Wie Verbände ihre Kommunikationsprozesse optimieren können – Verbandsarbeit mit ...
19.04. 12:00 | (00) LDB Logistik: Optimieren auf Augenhöhe
19.04. 11:47 | (00) Startevent des Kinder-Lebens-Laufes setzt Inklusion in Aktion
19.04. 11:38 | (00) Warnung vor Deven Schullers Kritik
19.04. 11:37 | (00) Goldschmuggel nimmt zu – kein Wunder bei dem Preis
19.04. 11:35 | (00) Sprachförderinitiative – neue Förderrichtlinie unterstützt Kitas
19.04. 11:34 | (00) Genau unser Song!
19.04. 11:08 | (00) Elf Tage Usedom
19.04. 11:04 | (00) Aktuell hohe Nachfrage nach Zeit- und Projektmanagement Kursen für mehr ...
19.04. 11:01 | (00) Wechselrichter und Stromspeicher von GoodWe – Jetzt von Garantieverlängerung ...
19.04. 10:56 | (00) Ready-to-Use eLearning von memoray
19.04. 10:44 | (00) Goldpreis weiter im Aufwind
19.04. 10:36 | (00) GISEC Dubai 2024: Bundesverband IT-Sicherheit e.V. (TeleTrusT) präsentiert "IT ...
19.04. 10:35 | (00) Nölken setzt neue Maßstäbe bei der Nachhaltigkeit
19.04. 10:13 | (00) Schlegel zeigt auf der Hannover Messe seine Neuheiten
19.04. 10:02 | (00) FEGA & Schmitt erwirtschaftet in 2023 Rekordumsatz von über 1 Milliarde Euro
19.04. 10:00 | (00) Jubiläumsangebot von Infografik Pro GmbH
19.04. 09:56 | (00) Bildungsakademie öffnet Werkstätten am Girls’Day Ende April speziell für Mädchen
19.04. 09:45 | (00) SEQIS Referenzbericht: ADMIRAL Sportwetten GmbH
19.04. 09:36 | (00) Chartcheck Aston Bay: Weiter aufwärts oberhalb von Trend- und ...
19.04. 09:22 | (00) Neue Lehrmethoden in der Realschule Marienhöhe
19.04. 09:09 | (00) Das ist neu beim Elterngeld
19.04. 09:08 | (00) Das MIFCOM-Versprechen: handgefertigte PCs 30 Tage lang testen
19.04. 09:02 | (00) Neue Spendenaktion der VEM fördert Frieden und Gerechtigkeit in Afrika, Asien ...
19.04. 09:00 | (00) Gesundheitsschuhe gibt es auch in attraktiv: Der MBT Store versorgt Füße mit ...
19.04. 08:58 | (00) TU Ilmenau entwickelt neue Materialien für nachhaltige Atemschutzmasken
19.04. 08:40 | (00) Mehr als 700 Experten bei Konferenz für Simulation und Digital Engineering
19.04. 08:35 | (00) Heute Abend (18. April): Kostenfreie Onlinekurse am Tag der Jongleure für ...
19.04. 08:30 | (00) Sechs auf einen Streich
19.04. 08:24 | (00) Neue Fachkraftschulungen von Ei Electronics
19.04. 08:19 | (00) Tradition mit Zukunft: Dachdecker-Ausbildung von Solartechnik bis Denkmalschutz
19.04. 08:18 | (00) DZG-Auswertung: Gastwelt-Lobby in Berlin nur bedingt konkurrenzfähig
19.04. 08:14 | (00) technotrans-Messepremiere auf der NPE: leistungsstarke und flexible Kühl- und ...
19.04. 08:00 | (00) Testdaten für Data Vault Data Vault Generator-Assistent für realistische ...
19.04. 08:00 | (00) Wie Sie Ihren Reitsportladen mit COSYS Software und dem Zebra TC22 zum Erfolg ...
19.04. 07:47 | (00) Stream Deck trifft Echtzeitkommunikation: Eyeson Plugin eröffnet neue ...
19.04. 07:34 | (00) Die Kraft der Sonne: Solaranlagen in Hersbruck
19.04. 07:31 | (00) KW V3 Klassik Dämpfersatz und Gewindefahrwerk erschienen
19.04. 07:29 | (00) Bayerischer Ministerpräsident eröffnet Logistikzentrum von Gebrüder Weiss in ...
18.04. 19:50 | (00) TESLA Speicher - Die Zukunft der Energiespeicherung
18.04. 18:26 | (00) HanseWerk-Tochter SH Netz versorgt Northvolt mit Baustrom – ...
18.04. 17:54 | (00) Sibanye-Stillwater stellt Updates zu seinen südafrikanischen PGM-Betrieben ...
18.04. 17:52 | (00) Bürokratische Belastung Plus – Doppellast! Oder absehbarer Verwaltungsabbau für ...
18.04. 17:45 | (01) Wasserstoff als Wundermittel für die Zukunft
18.04. 17:15 | (00) Schritt in eine klimaneutrale Zukunft: Schenck Process wird zu Qlar
18.04. 17:06 | (00) Spielerisch Erzähl-Anlässe mit Kindern schaffen
18.04. 16:48 | (00) Die digitale Dämmerung
18.04. 16:39 | (00) Elektrotechnische Fernstudiengänge an der Hochschule Darmstadt
18.04. 16:38 | (00) Fachinformatiker für Systemadministration und Systemintegration gesucht
18.04. 16:36 | (00) Neue witzige Partyspiele von Hutter Trade
18.04. 16:25 | (00) Esker Quartalsergebnisse Q1/2024
18.04. 16:08 | (00) Digitalisierung und KI in der Verlagsbranche – wie verlagseigene Lese- und ...
 
Auch heute Schnee und Glätte - vor allem im Süden
Berlin (dpa) - Auch heute hält in Teilen Deutschlands das winterliche Wetter an: Der Deutsche […] (00)
Stiller Star: Knorrs Flucht aus dem Rampenlicht
Mannheim (dpa) - Natürlich steht Juri Knorr am Dienstag wieder im Fokus. Wenn die Handballer […] (01)
Junk-Food beeinträchtigt Gehirnentwicklung bei Jugendlichen
Gefährliche Leckereien: Neue Studie zeigt, wie Junk-Food die Gehirnentwicklung von jugendlichen […] (00)
Melissa McCarthy verteidigt Herzogin Meghan
(BANG) - Melissa McCarthy ist der Meinung, dass sich einige Leute von Herzogin Meghan „bedroht" […] (00)
«Streckenheld» hat nützliche Tipps für Motorradreisende
Essen (dpa/tmn) - Eine schlecht einsehbare Kreuzung, ein bikerfreundliches Restaurant oder ein […] (00)
Lang ersehnt: Dead Island 2 jetzt auf Steam spielbar!
Dead Island 2 – das millionenfach verkaufte First-Person-Action-RPG – ist ab sofort auch auf […] (00)
 
 
Suchbegriff

Diese Woche
23.04.2024(Heute)
22.04.2024(Gestern)
Letzte Woche
Vorletzte Woche
Top News