Posts Tagged: digicert

MPIC

Was ist MPIC? Multi-Perspective Issuance Corroboration als neuer Standard für die Domainvalidierung bei SSL/TLS-Zertifikaten

Mit der zunehmenden Größe und Komplexität von Angriffen auf die Internetinfrastruktur erfüllen klassische Modelle der Domainvalidierung nicht mehr die Anforderungen moderner öffentlicher PKI. Als Reaktion auf reale Bedrohungen wie selektives DNS Spoofing und regionales BGP Hijacking haben globale Zertifizierungsstellen, darunter DigiCert und Sectigo, im Jahr 2025 den verpflichtenden Mechanismus Multi-Perspective Issuance Corroboration (MPIC) eingeführt.

Code Signing SSL

Neue Regeln zur Gültigkeit von Code-Signing-Zertifikaten. Verkürzte Laufzeit und Auswirkungen

Im Oktober 2025 hat das CA/Browser Forum eine Änderung beschlossen, die darauf abzielt, die maximale Laufzeit öffentlich vertrauenswürdiger Code-Signing-Zertifikate von bisher 39 Monaten auf 460 Tage (ca. 15 Monate) zu begrenzen. Diese Änderung tritt am 1. März 2026 in Kraft und hat eine zentrale Bedeutung für die Sicherheit der Software-Lieferkette (Software Supply Chain Security).

Client Auth

Das Ende der Client Authentication in öffentlichen SSL-Zertifikaten. Was sich bis 2026 ändert und wie Sie sich vorbereiten?

Über viele Jahre wurde Client Authentication (mTLS) mithilfe öffentlicher SSL/TLS-Zertifikate umgesetzt, die von allgemein vertrauenswürdigen Zertifizierungsstellen ausgestellt wurden. Dieses Modell funktionierte, weil Serverzertifikate sowohl Server Authentication als auch Client Authentication (EKU) enthalten konnten und Browser sowie Betriebssysteme dieses duale Nutzungsszenario akzeptierten.

CMC VMC

Die SSL-Zertifikate DigiCert Common Mark (CMC) und DigiCert Verified Mark (VMC) sind jetzt in unserem Angebot verfügbar!

In der heutigen Welt der Cyberbedrohungen werden Vertrauen und Sicherheit der Online-Kommunikation für Unternehmen und Institutionen zur Priorität. Deshalb freuen wir uns, die neueste Erweiterung unseres Angebots vorzustellen – die SSL-Zertifikate DigiCert Common Mark (CMC) und DigiCert Verified Mark (VMC). Im Folgenden präsentieren wir einen detaillierten Überblick über beide Lösungen, ihre technischen Aspekte und die […]

SSL

Änderungen in der WHOIS-basierten SSL-Zertifikatvalidierung: Was Sie 2025 wissen müssen?

Domain-Inhaberschaftsprüfung (Domain Control Validation, DCV) ist ein entscheidender Schritt im Prozess der Ausstellung von SSL/TLS-Zertifikaten, unabhängig vom Validierungsgrad (DV, OV oder EV). Seit Jahren basieren viele DCV-Methoden auf dem WHOIS-System, das Kontaktdaten der Domaininhaber bereitstellte. Aufgrund zunehmender Sicherheitsbedrohungen und sich ändernder Branchenstandards werden WHOIS-basierte Methoden jedoch schrittweise eingestellt. In diesem Artikel werden wir die Gründe […]