Sicherheit

Himalaya OpenClaw

Himalaya-Funktion in OpenClaw: Wie stellt die „Nutzbarkeit“ von AI die Standards von TLS und DMARC infrage?

In der Welt der Cybersicherheit sind die gefährlichsten Bedrohungen nicht mehr ausschließlich Exploits, sondern Fehler im Vertrauensmodell. Die Funktion Himalaya, eingeführt in das OpenClaw-Framework, ist eines der ersten realen Beispiele für diesen Wandel. Was in der Dokumentation als Verbesserung der E-Mail-Verarbeitung erscheint, definiert in der Praxis einen neuen Risikovektor: die Nutzung „legitimer“ AI-Funktionen für Operationen […]

HEXSSL-CLI

HEXSSL-CLI 0.2.0: von HSTS zu einem praxisorientierten Trust-Toolkit für Administratoren und DevOps

Über lange Zeit wurde die Diskussion über die Sicherheit von Domains und Webdiensten auf einige Schlagworte vereinfacht: SSL-Zertifikat, HSTS, HTTPS-Weiterleitung, eventuell Preload-Analyse. In der Praxis weiß jedoch jeder, der Produktionsumgebungen betreibt, dass der tatsächliche „Vertrauenszustand“ einer Domain oder eines Dienstes deutlich umfassender ist. Es geht nicht nur um das Zertifikat selbst, sondern auch um dessen […]

AI

AI Modelle rücken näher an kritische Aufgaben. Der neue Anthropic Bericht zeigt, wo das Risiko wirklich wächst

Noch vor kurzer Zeit war die Diskussion über die Sicherheit fortgeschrittener AI Modelle für viele Organisationen in erster Linie eine theoretische Debatte. Man sprach über Alignment, Modellkontrolle, potenziellen Missbrauch und langfristige Bedrohungen, doch in der Praxis behandelten viele Unternehmen diesen Bereich eher als Forschungsthema denn als reales operatives Problem. Der neueste Bericht von Anthropic über […]

ACME CaaS SSL

Sectigo ACME CaaS jetzt im Angebot von HEXSSL. Die Automatisierung von SSL/TLS-Zertifikaten gewinnt zunehmend an echter Bedeutung

Die Verwaltung von SSL/TLS-Zertifikaten ist seit langem nicht mehr nur eine einfache administrative Aufgabe. In vielen Organisationen ist sie heute Teil der täglichen operativen Verantwortung, die sich direkt auf die Verfügbarkeit von Diensten, die Sicherheit der Kommunikation, die Betriebskontinuität und das Risiko von Vorfällen infolge einer übersehenen Verlängerung auswirkt. Genau deshalb ergänzt Sectigo ACME CaaS […]

DigiCert G1

DigiCert G1 wird ab dem 15. April 2026 aus den Trust Stores von Chrome und Mozilla entfernt. Wie lassen sich die Auswirkungen dieser Änderungen auf Ihre Zertifikatsinfrastruktur bewerten?

Der 15. April 2026 ist ein wichtiges Datum für Organisationen, die weiterhin Teile älterer DigiCert-Hierarchien nutzen. An diesem Tag entfernen Mozilla und Google Chrome die DigiCert G1 Roots aus ihren Trust Stores, was bedeutet, dass TLS-Zertifikate, die ausschließlich zu diesen Roots verketten, in Umgebungen, die auf diesen Trust-Programmen basieren, nicht mehr als vertrauenswürdig gelten. Aus […]

SSL Monitor

Kostenloser SSL Monitor im Kundenbereich: Noch wichtiger im Zeitalter kürzerer Zertifikatslaufzeiten

Bei HEXSSL entwickeln wir unsere Dienstleistungen kontinuierlich weiter, um unsere Kunden nicht nur beim Kauf und bei der Implementierung von SSL/TLS-Zertifikaten zu unterstützen, sondern auch bei deren laufender Verwaltung. Deshalb haben wir im Kundenbereich den kostenlosen Dienst SSL Monitor bereitgestellt. Er ermöglicht die Überwachung von Ablaufdaten von Zertifikaten und erinnert automatisch mit ausreichendem Vorlauf daran, […]

NATO

Consumer Geräte in NATO Restricted Umgebungen – Implikationen für Vertrauensarchitektur und PKI

Informationen über die Zulassung von Apple Geräten zur Verarbeitung von Daten auf dem Niveau NATO Restricted haben naturgemäß großes Marktinteresse ausgelöst. Diese Mitteilung lässt sich leicht als Durchbruch interpretieren, der eine „Öffnung“ von Umgebungen mit erhöhten Sicherheitsanforderungen für Consumer Geräte bedeutet. Tatsächlich ist die Bedeutung dieser Entscheidung komplexer und betrifft in erster Linie die Vertrauensarchitektur […]

SSL 200 Tage

Erinnerung: Ab März 2026 beträgt die maximale Gültigkeit von SSL/TLS-Zertifikaten 200 Tage

Ab März 2026 wird die maximale Gültigkeit öffentlicher SSL/TLS-Zertifikate auf 200 Tage verkürzt. Diese Entscheidung stellt einen weiteren Schritt in der Entwicklung der globalen WebPKI-Vertrauensinfrastruktur dar und basiert auf den im Rahmen des CA/Browser Forum getroffenen Vereinbarungen, der Organisation, die die Standards für den Betrieb öffentlicher Zertifizierungsstellen und Internetbrowser definiert. Auf den ersten Blick mag […]

Safer Internet Day 2026

Safer Internet Day 2026 – Von Nutzerbewusstsein zur Architektur des digitalen Vertrauens

Am 10. Februar 2026 begehen wir den Safer Internet Day (Safer Internet Day), eine Initiative, die seit Jahren daran erinnert, dass Sicherheit im Internet keine einmalige Maßnahme ist, sondern ein fortlaufender Prozess, der Technologie, Verfahren und menschliche Entscheidungen umfasst. Im Jahr 2026 gewinnt diese Botschaft besondere Bedeutung. Das Internet ist heute eine kritische Infrastruktur für […]

S/MIME PQC

Neue S/MIME-Zertifikatsstandards: ACME-Automatisierung und Vorbereitung auf das Zeitalter der Post-Quanten-Kryptografie

Über viele Jahre hinweg blieben S/MIME-E-Mail-Zertifikate im Schatten von TLS-Zertifikaten. Obwohl sie eine zentrale Rolle bei der Gewährleistung der Vertraulichkeit und Integrität elektronischer Kommunikation spielten, verlief ihre Entwicklung vergleichsweise langsam, und Validierungsprozesse wurden häufig als archaisch, manuell und schwer skalierbar wahrgenommen. Im Jahr 2025 begann sich dieser Zustand jedoch deutlich zu verändern.