Angebot

AI

AI Modelle rücken näher an kritische Aufgaben. Der neue Anthropic Bericht zeigt, wo das Risiko wirklich wächst

Noch vor kurzer Zeit war die Diskussion über die Sicherheit fortgeschrittener AI Modelle für viele Organisationen in erster Linie eine theoretische Debatte. Man sprach über Alignment, Modellkontrolle, potenziellen Missbrauch und langfristige Bedrohungen, doch in der Praxis behandelten viele Unternehmen diesen Bereich eher als Forschungsthema denn als reales operatives Problem. Der neueste Bericht von Anthropic über […]

ACME CaaS SSL

Sectigo ACME CaaS jetzt im Angebot von HEXSSL. Die Automatisierung von SSL/TLS-Zertifikaten gewinnt zunehmend an echter Bedeutung

Die Verwaltung von SSL/TLS-Zertifikaten ist seit langem nicht mehr nur eine einfache administrative Aufgabe. In vielen Organisationen ist sie heute Teil der täglichen operativen Verantwortung, die sich direkt auf die Verfügbarkeit von Diensten, die Sicherheit der Kommunikation, die Betriebskontinuität und das Risiko von Vorfällen infolge einer übersehenen Verlängerung auswirkt. Genau deshalb ergänzt Sectigo ACME CaaS […]

SSL Monitor

Kostenloser SSL Monitor im Kundenbereich: Noch wichtiger im Zeitalter kürzerer Zertifikatslaufzeiten

Bei HEXSSL entwickeln wir unsere Dienstleistungen kontinuierlich weiter, um unsere Kunden nicht nur beim Kauf und bei der Implementierung von SSL/TLS-Zertifikaten zu unterstützen, sondern auch bei deren laufender Verwaltung. Deshalb haben wir im Kundenbereich den kostenlosen Dienst SSL Monitor bereitgestellt. Er ermöglicht die Überwachung von Ablaufdaten von Zertifikaten und erinnert automatisch mit ausreichendem Vorlauf daran, […]

S/MIME PQC

Neue S/MIME-Zertifikatsstandards: ACME-Automatisierung und Vorbereitung auf das Zeitalter der Post-Quanten-Kryptografie

Über viele Jahre hinweg blieben S/MIME-E-Mail-Zertifikate im Schatten von TLS-Zertifikaten. Obwohl sie eine zentrale Rolle bei der Gewährleistung der Vertraulichkeit und Integrität elektronischer Kommunikation spielten, verlief ihre Entwicklung vergleichsweise langsam, und Validierungsprozesse wurden häufig als archaisch, manuell und schwer skalierbar wahrgenommen. Im Jahr 2025 begann sich dieser Zustand jedoch deutlich zu verändern.

VMC

Verified Mark Certificate (VMC) – Die visuelle Vertrauensebene in modernen E-Mail-Sicherheitsarchitekturen

Aus technischer Sicht gehört E-Mail heute zu den am besten abgesicherten Protokollen der Anwendungsschicht. TLS-Transportverschlüsselung ist Standard, DKIM-Signaturen sind weit verbreitet, und DMARC ermöglicht die tatsächliche Durchsetzung einer Domain-Identitätsrichtlinie. Trotzdem bleiben die Incident-Statistiken unerbittlich – ausgerechnet E-Mail ist weiterhin für die größte Zahl erfolgreicher Phishing-Angriffe und sicherheitsrelevanter Vorfälle verantwortlich, die aus menschlichen Fehlern resultieren.

HackerGuardian PCI Scan

Hackerguardian PCI Scan – praktische Nutzung von PCI-DSS-Scans zum Schutz von Zahlungsumgebungen

Bezpieczeństwo środowisk przetwarzających płatności kartowe funkcjoniert seit Jahren in einem spezifischen Dualismus. Einerseits handelt es sich um einen stark regulierten Bereich mit klar definierten formalen Anforderungen, die von den Kartenorganisationen vorgegeben werden. Andererseits bleibt er einer der am häufigsten angegriffenen Teile der IT-Infrastruktur, insbesondere im Sektor E-Commerce, bei digitalen Diensten sowie auf SaaS-Plattformen. In den […]

SiteLock

SiteLock Security: Die interne Architektur des Web Application Scanning

Die moderne Sicherheit von Webanwendungen ist kein eindimensionales Problem mehr. Noch vor wenigen Jahren ließen sich die meisten Sicherheitsvorfälle auf einfache Konfigurationsfehler oder fehlende CMS-Updates zurückführen. In den Jahren 2025 und 2026 dominieren jedoch mehrstufige Angriffe, automatisierte Botnet-Kampagnen sowie der Missbrauch von Anwendungslogik, die keine offensichtlichen Signaturen hinterlassen. In diesem Kontext verlieren klassische Schwachstellenscanner zunehmend […]

Code Signing SSL

Neue Regeln zur Gültigkeit von Code-Signing-Zertifikaten. Verkürzte Laufzeit und Auswirkungen

Im Oktober 2025 hat das CA/Browser Forum eine Änderung beschlossen, die darauf abzielt, die maximale Laufzeit öffentlich vertrauenswürdiger Code-Signing-Zertifikate von bisher 39 Monaten auf 460 Tage (ca. 15 Monate) zu begrenzen. Diese Änderung tritt am 1. März 2026 in Kraft und hat eine zentrale Bedeutung für die Sicherheit der Software-Lieferkette (Software Supply Chain Security).

Client Auth

Das Ende der Client Authentication in öffentlichen SSL-Zertifikaten. Was sich bis 2026 ändert und wie Sie sich vorbereiten?

Über viele Jahre wurde Client Authentication (mTLS) mithilfe öffentlicher SSL/TLS-Zertifikate umgesetzt, die von allgemein vertrauenswürdigen Zertifizierungsstellen ausgestellt wurden. Dieses Modell funktionierte, weil Serverzertifikate sowohl Server Authentication als auch Client Authentication (EKU) enthalten konnten und Browser sowie Betriebssysteme dieses duale Nutzungsszenario akzeptierten.