Posts Tagged: PKI

Himalaya OpenClaw

Himalaya-Funktion in OpenClaw: Wie stellt die „Nutzbarkeit“ von AI die Standards von TLS und DMARC infrage?

In der Welt der Cybersicherheit sind die gefährlichsten Bedrohungen nicht mehr ausschließlich Exploits, sondern Fehler im Vertrauensmodell. Die Funktion Himalaya, eingeführt in das OpenClaw-Framework, ist eines der ersten realen Beispiele für diesen Wandel. Was in der Dokumentation als Verbesserung der E-Mail-Verarbeitung erscheint, definiert in der Praxis einen neuen Risikovektor: die Nutzung „legitimer“ AI-Funktionen für Operationen […]

DigiCert G1

DigiCert G1 wird ab dem 15. April 2026 aus den Trust Stores von Chrome und Mozilla entfernt. Wie lassen sich die Auswirkungen dieser Änderungen auf Ihre Zertifikatsinfrastruktur bewerten?

Der 15. April 2026 ist ein wichtiges Datum für Organisationen, die weiterhin Teile älterer DigiCert-Hierarchien nutzen. An diesem Tag entfernen Mozilla und Google Chrome die DigiCert G1 Roots aus ihren Trust Stores, was bedeutet, dass TLS-Zertifikate, die ausschließlich zu diesen Roots verketten, in Umgebungen, die auf diesen Trust-Programmen basieren, nicht mehr als vertrauenswürdig gelten. Aus […]

NATO

Consumer Geräte in NATO Restricted Umgebungen – Implikationen für Vertrauensarchitektur und PKI

Informationen über die Zulassung von Apple Geräten zur Verarbeitung von Daten auf dem Niveau NATO Restricted haben naturgemäß großes Marktinteresse ausgelöst. Diese Mitteilung lässt sich leicht als Durchbruch interpretieren, der eine „Öffnung“ von Umgebungen mit erhöhten Sicherheitsanforderungen für Consumer Geräte bedeutet. Tatsächlich ist die Bedeutung dieser Entscheidung komplexer und betrifft in erster Linie die Vertrauensarchitektur […]

Safer Internet Day 2026

Safer Internet Day 2026 – Von Nutzerbewusstsein zur Architektur des digitalen Vertrauens

Am 10. Februar 2026 begehen wir den Safer Internet Day (Safer Internet Day), eine Initiative, die seit Jahren daran erinnert, dass Sicherheit im Internet keine einmalige Maßnahme ist, sondern ein fortlaufender Prozess, der Technologie, Verfahren und menschliche Entscheidungen umfasst. Im Jahr 2026 gewinnt diese Botschaft besondere Bedeutung. Das Internet ist heute eine kritische Infrastruktur für […]

S/MIME PQC

Neue S/MIME-Zertifikatsstandards: ACME-Automatisierung und Vorbereitung auf das Zeitalter der Post-Quanten-Kryptografie

Über viele Jahre hinweg blieben S/MIME-E-Mail-Zertifikate im Schatten von TLS-Zertifikaten. Obwohl sie eine zentrale Rolle bei der Gewährleistung der Vertraulichkeit und Integrität elektronischer Kommunikation spielten, verlief ihre Entwicklung vergleichsweise langsam, und Validierungsprozesse wurden häufig als archaisch, manuell und schwer skalierbar wahrgenommen. Im Jahr 2025 begann sich dieser Zustand jedoch deutlich zu verändern.

Cybersecurity 2026

Cybersecurity 2026: Eine Roadmap für intelligentes Vertrauen im Zeitalter von KI, PKI und Kryptografie

Das Jahr 2026 markiert einen grundlegenden Wendepunkt in der Entwicklung der Cybersicherheit und des digitalen Vertrauens. Betrachtet man die von DigiCert erstellten Prognosen, wird deutlich, wie traditionelle Prioritäten beim Schutz von Systemen und Daten zunehmend durch deutlich tiefgreifendere, strukturelle Herausforderungen und Chancen ersetzt werden. Die kommenden zwölf Monate werden eine Phase sein, in der Organisationen […]

PKI Enterprise Cloud PKI

PKI Enterprise vs Cloud PKI: Optimierung von Architektur, Skalierbarkeit und TCO im Zeitalter der Hyperskalierung

In einer Zeit dynamischer digitaler Transformation, in der das Zero Trust Modell zum neuen Standard wird und die Maschinenidentität (workload identity) ebenso kritisch ist wie die Benutzeridentität, bildet eine zuverlässige Public Key Infrastruktur (PKI) das absolute Fundament der Sicherheit. Für große Organisationen ist die Wahl der richtigen PKI Architektur zwischen dem traditionellen Enterprise (On-Premise) Modell […]

Code Signing SSL

Neue Regeln zur Gültigkeit von Code-Signing-Zertifikaten. Verkürzte Laufzeit und Auswirkungen

Im Oktober 2025 hat das CA/Browser Forum eine Änderung beschlossen, die darauf abzielt, die maximale Laufzeit öffentlich vertrauenswürdiger Code-Signing-Zertifikate von bisher 39 Monaten auf 460 Tage (ca. 15 Monate) zu begrenzen. Diese Änderung tritt am 1. März 2026 in Kraft und hat eine zentrale Bedeutung für die Sicherheit der Software-Lieferkette (Software Supply Chain Security).

Client Auth

Das Ende der Client Authentication in öffentlichen SSL-Zertifikaten. Was sich bis 2026 ändert und wie Sie sich vorbereiten?

Über viele Jahre wurde Client Authentication (mTLS) mithilfe öffentlicher SSL/TLS-Zertifikate umgesetzt, die von allgemein vertrauenswürdigen Zertifizierungsstellen ausgestellt wurden. Dieses Modell funktionierte, weil Serverzertifikate sowohl Server Authentication als auch Client Authentication (EKU) enthalten konnten und Browser sowie Betriebssysteme dieses duale Nutzungsszenario akzeptierten.