Posts Tagged: tls

Himalaya OpenClaw

Himalaya-Funktion in OpenClaw: Wie stellt die „Nutzbarkeit“ von AI die Standards von TLS und DMARC infrage?

In der Welt der Cybersicherheit sind die gefährlichsten Bedrohungen nicht mehr ausschließlich Exploits, sondern Fehler im Vertrauensmodell. Die Funktion Himalaya, eingeführt in das OpenClaw-Framework, ist eines der ersten realen Beispiele für diesen Wandel. Was in der Dokumentation als Verbesserung der E-Mail-Verarbeitung erscheint, definiert in der Praxis einen neuen Risikovektor: die Nutzung „legitimer“ AI-Funktionen für Operationen […]

HEXSSL-CLI

HEXSSL-CLI 0.2.0: von HSTS zu einem praxisorientierten Trust-Toolkit für Administratoren und DevOps

Über lange Zeit wurde die Diskussion über die Sicherheit von Domains und Webdiensten auf einige Schlagworte vereinfacht: SSL-Zertifikat, HSTS, HTTPS-Weiterleitung, eventuell Preload-Analyse. In der Praxis weiß jedoch jeder, der Produktionsumgebungen betreibt, dass der tatsächliche „Vertrauenszustand“ einer Domain oder eines Dienstes deutlich umfassender ist. Es geht nicht nur um das Zertifikat selbst, sondern auch um dessen […]

SSL 200 Tage

Erinnerung: Ab März 2026 beträgt die maximale Gültigkeit von SSL/TLS-Zertifikaten 200 Tage

Ab März 2026 wird die maximale Gültigkeit öffentlicher SSL/TLS-Zertifikate auf 200 Tage verkürzt. Diese Entscheidung stellt einen weiteren Schritt in der Entwicklung der globalen WebPKI-Vertrauensinfrastruktur dar und basiert auf den im Rahmen des CA/Browser Forum getroffenen Vereinbarungen, der Organisation, die die Standards für den Betrieb öffentlicher Zertifizierungsstellen und Internetbrowser definiert. Auf den ersten Blick mag […]

Safer Internet Day 2026

Safer Internet Day 2026 – Von Nutzerbewusstsein zur Architektur des digitalen Vertrauens

Am 10. Februar 2026 begehen wir den Safer Internet Day (Safer Internet Day), eine Initiative, die seit Jahren daran erinnert, dass Sicherheit im Internet keine einmalige Maßnahme ist, sondern ein fortlaufender Prozess, der Technologie, Verfahren und menschliche Entscheidungen umfasst. Im Jahr 2026 gewinnt diese Botschaft besondere Bedeutung. Das Internet ist heute eine kritische Infrastruktur für […]

HSTS Preload

HSTS und Preload: Architektur dauerhaften Vertrauens in der Transportschicht

Die HTTPS-Verschlüsselung löst viele Probleme, aber ein Element bleibt seit Jahren ein kritischer Verwundbarkeitspunkt: der Moment, in dem der Browser noch nicht weiß, ob er HTTPS verwenden soll. Diese Phase geht der eigentlichen TLS-Verbindung voraus. Sie findet statt, bevor der Handshake durchgeführt wird, bevor das Zertifikat überprüft wird und bevor der Server überhaupt die Möglichkeit […]

PQC DoD

US-Verteidigungsministerium beschleunigt die Migration zu quantenresistenten Kryptografiestandards

Die Entwicklung von Quantencomputern ist keine akademische Kuriosität mehr. Für öffentliche Verwaltungen, das Militär und Organisationen mit Verantwortung für die nationale Sicherheit stellt sie heute einen konkreten strategischen Risikofaktor dar, der einen grundlegenden Wandel im Umgang mit Kryptografie erzwingt. Die jüngsten Maßnahmen des Department of Defense (Department of War) bestätigen, dass die Ära von Algorithmen, […]

Sectigo Public Root CA

Migration der Sectigo Public Root CAs – Was Sie 2025 und 2026 wissen müssen?

Im Jahr 2025 hat Sectigo einen der wichtigsten infrastrukturellen Prozesse innerhalb seines PKI-Ökosystems eingeleitet, nämlich die Migration der Zertifikatsausstellung auf neue, eigene Public Root Certification Authorities. Diese Änderung betrifft alle wesentlichen Produktlinien, darunter SSL/TLS-Zertifikate (DV, OV, EV) sowie S/MIME, und hat direkten Einfluss darauf, wie Vertrauensketten in Browsern, Betriebssystemen und Serverumgebungen aufgebaut werden.

S/MIME E-mail

E-Mail-Sicherheit für Unternehmen: S/MIME, DKIM, DMARC und die Folgen fehlender Schutzmechanismen in der Praxis

E-Mail ist seit Jahren gleichzeitig der älteste und am stärksten gefährdete Kommunikationskanal im geschäftlichen Umfeld. Das SMTP-Protokoll entstand in einer Zeit, in der das Internet von Vertrauen zwischen Absender und Empfänger ausging. Die heutige Realität ist anders. Cyberkriminelle nutzen Nachrichten für Kontoübernahmen, Zahlungsbetrug, Datendiebstahl und Manipulation von Mitarbeitern. Laut vielen Analysen beginnen über 90 Prozent […]

HTTPS by default

Chrome erzwingt HTTPS standardmäßig. Ein neuer Sicherheitsstandard im Internet kommt

Ende Oktober 2025 kündigte Google eine der bedeutendsten Änderungen in der Chrome-Sicherheitsstrategie seit vielen Jahren an. Ab Version 154, die im Oktober 2026 an die Nutzer ausgeliefert wird, wird der Browser HTTPS-Verbindungen standardmäßig erzwingen. Das bedeutet, dass Chrome versuchen wird, eine verschlüsselte Verbindung zu jeder Website herzustellen, und den Nutzer erst dann um Zustimmung bitten […]