{"id":2674,"date":"2015-10-26T10:13:47","date_gmt":"2015-10-26T09:13:47","guid":{"rendered":"https:\/\/www.psw-group.de\/blog\/?p=2674"},"modified":"2025-11-20T15:05:59","modified_gmt":"2025-11-20T14:05:59","slug":"sslv3-rc4-google-verabschiedet-sich-von-unsicheren-standards","status":"publish","type":"post","link":"https:\/\/www.psw-group.de\/blog\/sslv3-rc4-google-verabschiedet-sich-von-unsicheren-standards\/","title":{"rendered":"SSLv3 &#038; RC4: Google verabschiedet sich von unsicheren Standards"},"content":{"rendered":"<p>Die Verschl\u00fcsselungsprotokolle RC4 und SSLv3 sind unsicher \u2013 dar\u00fcber sind sich die Sicherheitsexperten einig. Die Internet Engineering Task Force (<a href=\"https:\/\/www.ietf.org\/\" target=\"_blank\" rel=\"noindex,nofollow noopener\">IETF<\/a>) empfiehlt bereits seit geraumer Zeit, diese Protokolle nicht mehr zu verwenden, und nun startet auch der Suchmaschinenriese Google mit dem Abschalten. Google startet bei seinen Frontend-Servern und wird den Support der unsicheren Verschl\u00fcsselungsprotokolle nach und nach bei jedem Produkt\/ Dienst einstellen, auch beim hauseigenen Browser Chrome sowie dem Mobil-Betriebssystem Android.<\/p>\n<p><!--more--><\/p>\n<h2>SSLv3: Seit 16 Jahren \u00fcberfl\u00fcssig<\/h2>\n<p>In <a href=\"https:\/\/googleonlinesecurity.blogspot.de\/2015\/09\/disabling-sslv3-and-rc4.html\" target=\"_blank\" rel=\"nofollow noopener\">Googles Online-Security-Blog schreibt Security-Ingenieur Adam Langley<\/a>, dass man sich im Zuge der Umstellung auf SHA-2 von SSLv3 sowie RC4 trennen m\u00f6chte \u2013 SSLv3 sei bereits seit 16 Jahren \u00fcberfl\u00fcssig. Das gelte auch f\u00fcr die RC4-Verschl\u00fcsselung, die bereits 28 Jahre z\u00e4hlt; sie habe ihren Dienst gut geleistet, sei inzwischen jedoch antiquiert und m\u00fcsse stillgelegt werden.<\/p>\n<p>Soweit zur Theorie. Die Praxis zeigt, dass SSLv3 noch immer weit verbreitet ist: SSL Labs nimmt sich regelm\u00e4\u00dfig die<a href=\"https:\/\/www.trustworthyinternet.org\/ssl-pulse\/\" target=\"_blank\" rel=\"nofollow noopener\"> Top-rankenden Alexa-Seiten<\/a> vor, um diese auszuwerten. Demzufolge unterst\u00fctzen im September 2015 noch immer 32,6 % der 200.000 Top-Seiten SSLv3.<\/p>\n<p>Um die SSLv3- sowie RC4-Unterst\u00fctzung nun zwangsweise zu beenden und das World Wide Web sicherer zu gestalten, beendet Google den Support beider Algorithmen zun\u00e4chst f\u00fcr die hauseigenen Frontend-Server, sp\u00e4ter f\u00fcr den Chrome-Browser, Android, die Webcrawler und die SMTP-Server. \u00dcber einen genauen Zeitplan schweigt sich Google aus, jedoch sind Server- und Client-Entwickler aufgefordert, diesen Schritt mitzugehen: &#8222;If your TLS client, webserver or email server requires the use of SSLv3 or RC4 then the time to update was some years ago, but better late than never&#8220;, schreibt Langley.<\/p>\n<h3>Alternative zu SSLv3 und RC4<\/h3>\n<p>Weiter schl\u00e4gt Langley TLS, den SSL-Nachfolger, als Alternative vor. TLS wird gro\u00dffl\u00e4chig unterst\u00fctzt; auch dieser Standard existiert bereits seit geraumer Zeit. Google beschreibt die folgenden Mindestanforderungen als Voraussetzung f\u00fcr den TLS-Support:<\/p>\n<ul>\n<li>TLS 1.2 muss mindestens unterst\u00fctzt werden<\/li>\n<li>eine SNI (&#8222;<a href=\"https:\/\/de.wikipedia.org\/wiki\/Server_Name_Indication\" target=\"_blank\" rel=\"noopener\">Server Name Indication<\/a>&#8222;) muss im Handshake inklusive Domainnamen beinhaltet sein<\/li>\n<li>die Ciphersuite &#8222;TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256&#8220; muss mit unkompromierten Punkten und P-256 unterst\u00fctzt werden<\/li>\n<li>die Software muss den <a href=\"https:\/\/pki.google.com\/roots.pem\" target=\"_blank\" rel=\"nofollow noopener\">Wurzelzertifikaten von Google<\/a> vertrauen<\/li>\n<li>Im Zertifikate-Handling muss SAN-Support (&#8222;Subject Alternative Names&#8220;-Unterst\u00fctzung) gegeben sein; diese SANs unterst\u00fctzen wiederum einzelne Wildcards links im Namen<\/li>\n<\/ul>\n<p>Clients, die eben diese Mindeststandards erf\u00fcllen, sollten bis mindestens Ende 2020 ohne \u00c4nderungen an der TLS-Konfiguration mit den Google-Servern funktionieren. Mithilfe einer <a href=\"https:\/\/cert-test.sandbox.google.com\/\" target=\"_blank\" rel=\"nofollow noopener\">Testsandbox<\/a> k\u00f6nnen Sie die ersten drei Punkte der Liste \u00fcberpr\u00fcfen. Weiter gibt Langley an, dass Clients, die Googles Root-Zertifizierungsstelle Equifax, jedoch nicht GeoTrust vertrauen, k\u00fcnftig nicht mehr arbeiten werden.<\/p>\n<h3>Fragen? Wir helfen gerne!<\/h3>\n<p>Das Ende von SSLv3 und RC4 hat sich schon lange angebahnt, nun wird es jedoch ernst. Der Support l\u00e4uft aus, die Entwickler forcieren ein sichereres Internet. Neben Google reagieren auch andere Entwickler, beispielsweise Mozilla: Mit der Anfang Juli 2015 erschienenen <a href=\"http:\/\/www.heise.de\/newsticker\/meldung\/Firefox-39-entfernt-SSLv3-und-RC4-2734444.html\" target=\"_blank\" rel=\"nofollow noopener\">Firefox-Version 39 verschwanden SSLv3 und RC4<\/a> bzw. wurden deaktiviert. Haben Sie Fragen oder ben\u00f6tigen Sie konkrete Handlungsempfehlungen, hinterlassen Sie uns einen Kommentar oder wenden Sie sich an unsere <a href=\"https:\/\/www.psw-group.de\/kontakt\" target=\"_blank\" rel=\"noopener\">Experten<\/a> \u2013 wir unterst\u00fctzen Sie gerne!<\/p>\n<div class=\"shariff\"><ul class=\"shariff-buttons theme-default orientation-horizontal buttonsize-medium\"><li class=\"shariff-button facebook shariff-nocustomcolor\" style=\"background-color:#4273c8\"><a href=\"https:\/\/www.facebook.com\/sharer\/sharer.php?u=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fsslv3-rc4-google-verabschiedet-sich-von-unsicheren-standards%2F\" title=\"Bei Facebook teilen\" aria-label=\"Bei Facebook teilen\" role=\"button\" rel=\"nofollow\" class=\"shariff-link\" style=\"; background-color:#3b5998; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 18 32\"><path fill=\"#3b5998\" d=\"M17.1 0.2v4.7h-2.8q-1.5 0-2.1 0.6t-0.5 1.9v3.4h5.2l-0.7 5.3h-4.5v13.6h-5.5v-13.6h-4.5v-5.3h4.5v-3.9q0-3.3 1.9-5.2t5-1.8q2.6 0 4.1 0.2z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button twitter shariff-nocustomcolor\" style=\"background-color:#595959\"><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fsslv3-rc4-google-verabschiedet-sich-von-unsicheren-standards%2F&text=SSLv3%20%26%20RC4%3A%20Google%20verabschiedet%20sich%20von%20unsicheren%20Standards\" title=\"Bei X teilen\" aria-label=\"Bei X teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#000; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 24 24\"><path fill=\"#000\" d=\"M14.258 10.152L23.176 0h-2.113l-7.747 8.813L7.133 0H0l9.352 13.328L0 23.973h2.113l8.176-9.309 6.531 9.309h7.133zm-2.895 3.293l-.949-1.328L2.875 1.56h3.246l6.086 8.523.945 1.328 7.91 11.078h-3.246zm0 0\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button xing shariff-nocustomcolor\" style=\"background-color:#29888a\"><a href=\"https:\/\/www.xing.com\/spi\/shares\/new?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fsslv3-rc4-google-verabschiedet-sich-von-unsicheren-standards%2F\" title=\"Bei XING teilen\" aria-label=\"Bei XING teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#126567; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 25 32\"><path fill=\"#126567\" d=\"M10.7 11.9q-0.2 0.3-4.6 8.2-0.5 0.8-1.2 0.8h-4.3q-0.4 0-0.5-0.3t0-0.6l4.5-8q0 0 0 0l-2.9-5q-0.2-0.4 0-0.7 0.2-0.3 0.5-0.3h4.3q0.7 0 1.2 0.8zM25.1 0.4q0.2 0.3 0 0.7l-9.4 16.7 6 11q0.2 0.4 0 0.6-0.2 0.3-0.6 0.3h-4.3q-0.7 0-1.2-0.8l-6-11.1q0.3-0.6 9.5-16.8 0.4-0.8 1.2-0.8h4.3q0.4 0 0.5 0.3z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button linkedin shariff-nocustomcolor\" style=\"background-color:#1488bf\"><a href=\"https:\/\/www.linkedin.com\/sharing\/share-offsite\/?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fsslv3-rc4-google-verabschiedet-sich-von-unsicheren-standards%2F\" title=\"Bei LinkedIn teilen\" aria-label=\"Bei LinkedIn teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#0077b5; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 27 32\"><path fill=\"#0077b5\" d=\"M6.2 11.2v17.7h-5.9v-17.7h5.9zM6.6 5.7q0 1.3-0.9 2.2t-2.4 0.9h0q-1.5 0-2.4-0.9t-0.9-2.2 0.9-2.2 2.4-0.9 2.4 0.9 0.9 2.2zM27.4 18.7v10.1h-5.9v-9.5q0-1.9-0.7-2.9t-2.3-1.1q-1.1 0-1.9 0.6t-1.2 1.5q-0.2 0.5-0.2 1.4v9.9h-5.9q0-7.1 0-11.6t0-5.3l0-0.9h5.9v2.6h0q0.4-0.6 0.7-1t1-0.9 1.6-0.8 2-0.3q3 0 4.9 2t1.9 6z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><\/ul><\/div>","protected":false},"excerpt":{"rendered":"<p>Die Verschl\u00fcsselungsprotokolle RC4 und SSLv3 sind unsicher \u2013 dar\u00fcber sind sich die Sicherheitsexperten einig. Die Internet Engineering Task Force (IETF) empfiehlt bereits seit geraumer Zeit, diese Protokolle nicht mehr zu verwenden, und nun startet auch der Suchmaschinenriese Google mit dem Abschalten. Google startet bei seinen Frontend-Servern und wird den Support der unsicheren Verschl\u00fcsselungsprotokolle nach und nach bei jedem Produkt\/ Dienst einstellen, auch beim hauseigenen Browser Chrome sowie dem Mobil-Betriebssystem Android.<\/p>\n","protected":false},"author":66,"featured_media":2687,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[379],"tags":[49],"class_list":["post-2674","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-it-security","tag-ssl-zertifikate"],"_links":{"self":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/2674","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/users\/66"}],"replies":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/comments?post=2674"}],"version-history":[{"count":9,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/2674\/revisions"}],"predecessor-version":[{"id":10731,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/2674\/revisions\/10731"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/media\/2687"}],"wp:attachment":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/media?parent=2674"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/categories?post=2674"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/tags?post=2674"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}