{"id":1485,"date":"2014-08-21T15:20:58","date_gmt":"2014-08-21T13:20:58","guid":{"rendered":"https:\/\/www.psw-group.de\/blog\/?p=1485"},"modified":"2022-01-25T16:13:44","modified_gmt":"2022-01-25T15:13:44","slug":"sha-1-dankt-ab-kuenftig-auch-bei-chrome","status":"publish","type":"post","link":"https:\/\/www.psw-group.de\/blog\/sha-1-dankt-ab-kuenftig-auch-bei-chrome\/","title":{"rendered":"SHA-1 dankt ab, k\u00fcnftig auch bei Chrome"},"content":{"rendered":"<p>Anfang Juni berichteten wir u. a. <a href=\"https:\/\/www.facebook.com\/pswgroup\/posts\/10152173805014639\" target=\"_blank\" rel=\"noindex,nofollow noopener\">auf unserer Facebook-Fanpage<\/a> \u00fcber die Abl\u00f6sung von SHA-1 durch SHA-2. Dass diese Abl\u00f6sung nun Kreise zieht, zeigt auch Google: Ryan Sleevi, Entwickler bei dem Suchmaschinenriesen, <a href=\"https:\/\/groups.google.com\/a\/chromium.org\/forum\/#!msg\/blink-dev\/2-R4XziFc7A\/YO0ZSrX_X4wJ\" target=\"_blank\" rel=\"noindex,nofollow noopener\">berichtet von Googles Pl\u00e4nen<\/a>.<\/p>\n<p><!--more--><\/p>\n<h2>Warnungen vor SHA-1-signierten Zertifikaten<\/h2>\n<p>Der Chrome-Browser soll k\u00fcnftig vor Zertifikaten warnen, die mittels SHA-1 signiert und bis 2016 g\u00fcltig sind. Wenngleich <a href=\"https:\/\/www.golem.de\/0408\/33040.html\" target=\"_blank\" rel=\"noindex,nofollow noopener\">bereits seit 2004 bekannt<\/a> ist, dass Kollisionsangriffe beim Einsatz von SHA-1 grunds\u00e4tzlich m\u00f6glich sind, setzen noch immer extrem viele Zertifizierungsstellen auf den Hashalgorithmus. Finanzkr\u00e4ftige Angreifer, die sich die n\u00f6tige Hardware leisten k\u00f6nnen, sind in der Lage, Angriffe durchzuf\u00fchren.<\/p>\n<p>Sleevi bedenkt in seinem Beitrag die langsame Umstellung von MD5 und hofft, dass die Umstellung auf SHA-2 schneller erfolgt. Obwohl es bereits 2004 Angriffe auf MD5 gab, schaffte Google f\u00fcr seinen Browser Chrome MD5-Zertifikate erst im Dezember 2011 ab. Das Problem war \u00e4hnlich wie nun bei SHA-1: Zertifizierungsstellen sehen die theoretische M\u00f6glichkeit eines Angriffs bisher nicht als signifikantes Risiko.<\/p>\n<h2>Nicht nur Google m\u00f6chte warnen<\/h2>\n<p>Neben Google sitzt auch Microsoft im Boot der SHA-1-Kritiker. Schon 2013 <a href=\"https:\/\/technet.microsoft.com\/library\/security\/2880823\" target=\"_blank\" rel=\"noindex,nofollow noopener\">hat der Redmonder Softwarekonzern angek\u00fcndigt<\/a>, den SHA-1-Support im Jahre 2017 einzustellen; umgesetzt sind \u00c4nderungen bis heute kaum. Sleevi geht in seinem Text auf Microsoft ein und l\u00e4sst anklingen, dass bef\u00fcrchtet werden muss, Microsoft weicht von seinen Ansagen ab.<\/p>\n<h2>Konkret: So wird sich Chrome verhalten<\/h2>\n<p>Laut Sleevi wird Googles Browser SHA-1-signierte Zertifikate mit einer G\u00fcltigkeit bis 2016 mit einem ver\u00e4nderten Verschl\u00fcsselungssymbol anzeigen. Eine Warnung, die zum Wegklicken animiert, \u00e4hnlich der Malware-Warnungen des Browsers, sei nicht in Planung. Sleevi zufolge sind 14 % aller verwendeten HTTPS-Zertifikate SHA-1-signiert und bis 2016 oder dar\u00fcber hinaus g\u00fcltig.<\/p>\n<h2>Was k\u00f6nnen Sie tun?<\/h2>\n<p>Bestellen Sie sich ein SSL-Zertifikat, achten Sie auf die SHA-2-Signatur. Zahlreiche Security-Experten, auch wir, raten unbedingt zur Nutzung von SHA-2-signierten Zertifikaten \u2013 diese gelten als sicher, da sie \u00fcber l\u00e4ngere Hash-Werte verf\u00fcgen. Weitere Informationen zu den verschiedenen Standards und Entwicklungsstufen erhalten Sie in der <a href=\"https:\/\/www.psw-group.de\/\" target=\"_blank\" rel=\"noopener\">Infografik auf unserer Website unten rechts<\/a>. Schon seit geraumer Zeit bestellen Sie bei uns Ihre Zertifikate mit SHA-2-Signatur und damit mit erh\u00f6hter Sicherheit sowie Zukunftsf\u00e4higkeit. Weitere Informationen zu unserem Zertifikatsangebot <a href=\"https:\/\/www.psw-group.de\/ssl-zertifikate\" target=\"_blank\" rel=\"noopener\">sehen Sie hier<\/a>. Bei Fragen zu SSL-Zertifikaten im Allgemeinen oder zu SHA-1\/-2 im Besonderen steht Ihnen gerne unser <a href=\"https:\/\/www.psw-group.de\/kontakt.html\" target=\"_blank\" rel=\"noopener\">Support<\/a> zur Seite.<\/p>\n<div class=\"shariff\"><ul class=\"shariff-buttons theme-default orientation-horizontal buttonsize-medium\"><li class=\"shariff-button facebook shariff-nocustomcolor\" style=\"background-color:#4273c8\"><a href=\"https:\/\/www.facebook.com\/sharer\/sharer.php?u=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fsha-1-dankt-ab-kuenftig-auch-bei-chrome%2F\" title=\"Bei Facebook teilen\" aria-label=\"Bei Facebook teilen\" role=\"button\" rel=\"nofollow\" class=\"shariff-link\" style=\"; background-color:#3b5998; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 18 32\"><path fill=\"#3b5998\" d=\"M17.1 0.2v4.7h-2.8q-1.5 0-2.1 0.6t-0.5 1.9v3.4h5.2l-0.7 5.3h-4.5v13.6h-5.5v-13.6h-4.5v-5.3h4.5v-3.9q0-3.3 1.9-5.2t5-1.8q2.6 0 4.1 0.2z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button twitter shariff-nocustomcolor\" style=\"background-color:#595959\"><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fsha-1-dankt-ab-kuenftig-auch-bei-chrome%2F&text=SHA-1%20dankt%20ab%2C%20k%C3%BCnftig%20auch%20bei%20Chrome\" title=\"Bei X teilen\" aria-label=\"Bei X teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#000; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 24 24\"><path fill=\"#000\" d=\"M14.258 10.152L23.176 0h-2.113l-7.747 8.813L7.133 0H0l9.352 13.328L0 23.973h2.113l8.176-9.309 6.531 9.309h7.133zm-2.895 3.293l-.949-1.328L2.875 1.56h3.246l6.086 8.523.945 1.328 7.91 11.078h-3.246zm0 0\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button xing shariff-nocustomcolor\" style=\"background-color:#29888a\"><a href=\"https:\/\/www.xing.com\/spi\/shares\/new?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fsha-1-dankt-ab-kuenftig-auch-bei-chrome%2F\" title=\"Bei XING teilen\" aria-label=\"Bei XING teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#126567; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 25 32\"><path fill=\"#126567\" d=\"M10.7 11.9q-0.2 0.3-4.6 8.2-0.5 0.8-1.2 0.8h-4.3q-0.4 0-0.5-0.3t0-0.6l4.5-8q0 0 0 0l-2.9-5q-0.2-0.4 0-0.7 0.2-0.3 0.5-0.3h4.3q0.7 0 1.2 0.8zM25.1 0.4q0.2 0.3 0 0.7l-9.4 16.7 6 11q0.2 0.4 0 0.6-0.2 0.3-0.6 0.3h-4.3q-0.7 0-1.2-0.8l-6-11.1q0.3-0.6 9.5-16.8 0.4-0.8 1.2-0.8h4.3q0.4 0 0.5 0.3z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button linkedin shariff-nocustomcolor\" style=\"background-color:#1488bf\"><a href=\"https:\/\/www.linkedin.com\/sharing\/share-offsite\/?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fsha-1-dankt-ab-kuenftig-auch-bei-chrome%2F\" title=\"Bei LinkedIn teilen\" aria-label=\"Bei LinkedIn teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#0077b5; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 27 32\"><path fill=\"#0077b5\" d=\"M6.2 11.2v17.7h-5.9v-17.7h5.9zM6.6 5.7q0 1.3-0.9 2.2t-2.4 0.9h0q-1.5 0-2.4-0.9t-0.9-2.2 0.9-2.2 2.4-0.9 2.4 0.9 0.9 2.2zM27.4 18.7v10.1h-5.9v-9.5q0-1.9-0.7-2.9t-2.3-1.1q-1.1 0-1.9 0.6t-1.2 1.5q-0.2 0.5-0.2 1.4v9.9h-5.9q0-7.1 0-11.6t0-5.3l0-0.9h5.9v2.6h0q0.4-0.6 0.7-1t1-0.9 1.6-0.8 2-0.3q3 0 4.9 2t1.9 6z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><\/ul><\/div>","protected":false},"excerpt":{"rendered":"<p>Anfang Juni berichteten wir u. a. auf unserer Facebook-Fanpage \u00fcber die Abl\u00f6sung von SHA-1 durch SHA-2. Dass diese Abl\u00f6sung nun Kreise zieht, zeigt auch Google: Ryan Sleevi, Entwickler bei dem Suchmaschinenriesen, berichtet von Googles Pl\u00e4nen.<\/p>\n","protected":false},"author":64,"featured_media":8668,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[379],"tags":[49],"class_list":["post-1485","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-it-security","tag-ssl-zertifikate"],"_links":{"self":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/1485","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/users\/64"}],"replies":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/comments?post=1485"}],"version-history":[{"count":9,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/1485\/revisions"}],"predecessor-version":[{"id":7946,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/1485\/revisions\/7946"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/media\/8668"}],"wp:attachment":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/media?parent=1485"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/categories?post=1485"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/tags?post=1485"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}