Posts Tagged: ssl-zertifikate

DigiCert G1

DigiCert G1 wird ab dem 15. April 2026 aus den Trust Stores von Chrome und Mozilla entfernt. Wie lassen sich die Auswirkungen dieser Änderungen auf Ihre Zertifikatsinfrastruktur bewerten?

Der 15. April 2026 ist ein wichtiges Datum für Organisationen, die weiterhin Teile älterer DigiCert-Hierarchien nutzen. An diesem Tag entfernen Mozilla und Google Chrome die DigiCert G1 Roots aus ihren Trust Stores, was bedeutet, dass TLS-Zertifikate, die ausschließlich zu diesen Roots verketten, in Umgebungen, die auf diesen Trust-Programmen basieren, nicht mehr als vertrauenswürdig gelten. Aus […]

NATO

Consumer Geräte in NATO Restricted Umgebungen – Implikationen für Vertrauensarchitektur und PKI

Informationen über die Zulassung von Apple Geräten zur Verarbeitung von Daten auf dem Niveau NATO Restricted haben naturgemäß großes Marktinteresse ausgelöst. Diese Mitteilung lässt sich leicht als Durchbruch interpretieren, der eine „Öffnung“ von Umgebungen mit erhöhten Sicherheitsanforderungen für Consumer Geräte bedeutet. Tatsächlich ist die Bedeutung dieser Entscheidung komplexer und betrifft in erster Linie die Vertrauensarchitektur […]

SSL 200 Tage

Erinnerung: Ab März 2026 beträgt die maximale Gültigkeit von SSL/TLS-Zertifikaten 200 Tage

Ab März 2026 wird die maximale Gültigkeit öffentlicher SSL/TLS-Zertifikate auf 200 Tage verkürzt. Diese Entscheidung stellt einen weiteren Schritt in der Entwicklung der globalen WebPKI-Vertrauensinfrastruktur dar und basiert auf den im Rahmen des CA/Browser Forum getroffenen Vereinbarungen, der Organisation, die die Standards für den Betrieb öffentlicher Zertifizierungsstellen und Internetbrowser definiert. Auf den ersten Blick mag […]

Safer Internet Day 2026

Safer Internet Day 2026 – Von Nutzerbewusstsein zur Architektur des digitalen Vertrauens

Am 10. Februar 2026 begehen wir den Safer Internet Day (Safer Internet Day), eine Initiative, die seit Jahren daran erinnert, dass Sicherheit im Internet keine einmalige Maßnahme ist, sondern ein fortlaufender Prozess, der Technologie, Verfahren und menschliche Entscheidungen umfasst. Im Jahr 2026 gewinnt diese Botschaft besondere Bedeutung. Das Internet ist heute eine kritische Infrastruktur für […]

MPIC

Was ist MPIC? Multi-Perspective Issuance Corroboration als neuer Standard für die Domainvalidierung bei SSL/TLS-Zertifikaten

Mit der zunehmenden Größe und Komplexität von Angriffen auf die Internetinfrastruktur erfüllen klassische Modelle der Domainvalidierung nicht mehr die Anforderungen moderner öffentlicher PKI. Als Reaktion auf reale Bedrohungen wie selektives DNS Spoofing und regionales BGP Hijacking haben globale Zertifizierungsstellen, darunter DigiCert und Sectigo, im Jahr 2025 den verpflichtenden Mechanismus Multi-Perspective Issuance Corroboration (MPIC) eingeführt.

Cybersecurity 2026

Cybersecurity 2026: Eine Roadmap für intelligentes Vertrauen im Zeitalter von KI, PKI und Kryptografie

Das Jahr 2026 markiert einen grundlegenden Wendepunkt in der Entwicklung der Cybersicherheit und des digitalen Vertrauens. Betrachtet man die von DigiCert erstellten Prognosen, wird deutlich, wie traditionelle Prioritäten beim Schutz von Systemen und Daten zunehmend durch deutlich tiefgreifendere, strukturelle Herausforderungen und Chancen ersetzt werden. Die kommenden zwölf Monate werden eine Phase sein, in der Organisationen […]

Client Auth

Das Ende der Client Authentication in öffentlichen SSL-Zertifikaten. Was sich bis 2026 ändert und wie Sie sich vorbereiten?

Über viele Jahre wurde Client Authentication (mTLS) mithilfe öffentlicher SSL/TLS-Zertifikate umgesetzt, die von allgemein vertrauenswürdigen Zertifizierungsstellen ausgestellt wurden. Dieses Modell funktionierte, weil Serverzertifikate sowohl Server Authentication als auch Client Authentication (EKU) enthalten konnten und Browser sowie Betriebssysteme dieses duale Nutzungsszenario akzeptierten.

PQC DoD

US-Verteidigungsministerium beschleunigt die Migration zu quantenresistenten Kryptografiestandards

Die Entwicklung von Quantencomputern ist keine akademische Kuriosität mehr. Für öffentliche Verwaltungen, das Militär und Organisationen mit Verantwortung für die nationale Sicherheit stellt sie heute einen konkreten strategischen Risikofaktor dar, der einen grundlegenden Wandel im Umgang mit Kryptografie erzwingt. Die jüngsten Maßnahmen des Department of Defense (Department of War) bestätigen, dass die Ära von Algorithmen, […]

Weihnachten 2025

Weihnachtsgrüße

Sehr geehrte Kundinnen und Kunden, sehr geehrte Partner, anlässlich der Weihnachtszeit möchten wir uns herzlich für das Vertrauen bedanken, das Sie HEXSSL jeden Tag entgegenbringen. In einer Welt, in der digitale Sicherheit, Datenintegrität und die Stabilität von Infrastrukturen von zentraler Bedeutung sind, gewinnt eine auf Vertrauen basierende Zusammenarbeit einen besonderen Wert. Wir wünschen Ihnen ruhige […]