Posts Tagged: openssl 3

PQC ACME

ACME 3.0 (2025): Zertifikatsautomatisierung im Zeitalter von Hybrid-TLS und Post-Quanten-Kryptografie

Die Automatisierung von Zertifikaten war über Jahre hinweg ein relativ stabiler und vorhersehbarer Bestandteil des TLS-Ökosystems. ACME – das ursprünglich von Let’s Encrypt eingeführte Protokoll – wurde zum De-facto-Standard für automatische Verlängerungen und die Ausstellung von Zertifikaten. Seine Architektur basierte auf einem einfachen Modell: Schlüsselgenerierung, CSR-Erstellung, Domainvalidierung, Zertifikatabruf. Im Jahr 2025 reicht dieses Modell nicht […]

PQC-Ready TLS SSL

PQC-Ready TLS (2025): Praxisleitfaden für die Migration zur Post-Quantum-Kryptografie

In den letzten zehn Jahren verlief die Entwicklung der Netzwerkkryptografie eher evolutionär. Wir aktualisierten OpenSSL-Bibliotheken, ersetzten SHA-1 durch SHA-256, erhöhten RSA-Schlüssellängen – aber all dies blieb innerhalb eines bekannten Sicherheitsmodells. Im Jahr 2025 stehen wir zum ersten Mal seit über 20 Jahren vor einer Veränderung, die keine Evolution ist. Es ist ein Reset der TLS-Architektur.

CSR Hardening

CSR Hardening 2025: Neue Sicherheitsstandards und die Zukunft von Certificate Signing Requests

In den letzten Jahren hat sich die Art und Weise, wie wir CSR (Certificate Signing Request) erzeugen, grundlegend verändert. Noch vor einigen Jahren war ein CSR eines der unproblematischsten Elemente des Zertifikatausstellungsprozesses – eine einfache Textdatei, in der man die Domain und optional Unternehmensdaten eingeben, einen Schlüssel generieren musste – und das war’s. Heute, im […]