{"id":3288,"date":"2016-06-07T16:37:11","date_gmt":"2016-06-07T14:37:11","guid":{"rendered":"https:\/\/www.psw-group.de\/blog\/?p=3288"},"modified":"2023-10-24T13:13:42","modified_gmt":"2023-10-24T11:13:42","slug":"zertifikate-wirrwarr-aus-dem-verschluesselten-naehkaestchen-geplaudert","status":"publish","type":"post","link":"https:\/\/www.psw-group.de\/blog\/zertifikate-wirrwarr-aus-dem-verschluesselten-naehkaestchen-geplaudert\/","title":{"rendered":"Zertifikate-Wirrwarr: Aus dem verschl\u00fcsselten N\u00e4hk\u00e4stchen geplaudert"},"content":{"rendered":"<p>W\u00e4hrend wir die weiteren <a href=\"https:\/\/www.psw-group.de\/blog\/zertifizierungsstellen-im-interview-wir-sprechen-mit-den-cas\/3062\">Interviews der Zertifizierungsstellen<\/a> abwarten, plaudern wir in der Zwischenzeit etwas aus unserem N\u00e4hk\u00e4stchen. Immer mal wieder wenden sich verunsicherte Nutzer bez\u00fcglich ihrer digitalen Zertifikate an unseren Support: da tauchte pl\u00f6tzlich eine Phishing-Seite im selben Design wie das Original auf \u2013 der Websitebetreiber musste kr\u00e4ftig f\u00fcr sein Image k\u00e4mpfen. Heartbleed war eine \u00e4u\u00dferst verunsichernde Zeit und auch die neue Generation des Hashalgorithmus&#8216; SHA-1 sorgte f\u00fcr Verwirrung. Einen Ausschnitt aus verschiedenen Support-F\u00e4llen stellen wir Ihnen in den kommenden Wochen vor.<\/p>\n<p>&nbsp;<\/p>\n<h2>F\u00e4lle aus der Praxis f\u00fcr die Praxis<\/h2>\n<p>Da wir f\u00fcr Datenschutz einstehen, sind s\u00e4mtliche Namen, Geschlechter, Websites und sonstigen (pers\u00f6nlichen) Daten aus den geschilderten F\u00e4llen ge\u00e4ndert. Die Fallbeschreibungen jedoch haben sich abgespielt, wie wir es in den kommenden Wochen schildern werden. Unser Ziel ist es, Ihnen eine Richtung geben zu k\u00f6nnen, falls Sie \u00e4hnliche Probleme kennen. Dass unser Support sehr gerne Ihr Ansprechpartner ist und unsere Fallbeschreibungen keineswegs eine Beratung ersetzen k\u00f6nnen oder wollen, versteht sich von selbst. Stehen Sie also vor \u00e4hnlichen Herausforderungen, <a href=\"https:\/\/www.psw-group.de\/kontakt\">ist unser Support-Team gerne Ihr kompetenter Ansprechpartner<\/a> und ber\u00e4t Sie individuell!<\/p>\n<h3>Vorschau: diese Support-F\u00e4lle haben wir ausgew\u00e4hlt<\/h3>\n<p>Dass Verschl\u00fcsselung wichtig ist, um private Daten effektiv zu sch\u00fctzen, wissen seit Snowden viele Firmen und Privatpersonen. Allerdings ist bei Anwendern, die keine Profis im Bereich Verschl\u00fcsselung sind, Beratung unabdingbar! Es gilt, das richtige Zertifikat f\u00fcr den jeweiligen Zweck auszuw\u00e4hlen, sich nicht ausschlie\u00dflich vom Preis leiten zu lassen und auf die Eigenschaften eines Zertifikats zu schauen. Verschl\u00fcsselung ist wahrlich nicht gleich Verschl\u00fcsselung \u2013 das zeigen unsere Support-F\u00e4lle beeindruckend.<\/p>\n<p>Ihnen werden die folgenden Support-Anfragen begegnen:<\/p>\n<p><strong>Kostenloses SSL-Zertifikat f\u00fcr Phishing missbraucht<\/strong><\/p>\n<p>Es war ein heftiger Schock f\u00fcr Herrn M., als eine perfekt scheinende Kopie seiner eigenen Page im Web entdeckte: sein Name, sein CI und auch sein bis dahin hervorragendes Image wurden dazu missbraucht, \u00fcber eine gef\u00e4lschte Seite pers\u00f6nliche Daten von ahnungslosen Nutzern abzufischen. Dabei hatte Herr M. scheinbar alles richtig gemacht: er hatte aus den Medien l\u00e4ngst von Phishing geh\u00f6rt und dachte,\u00a0<a href=\"https:\/\/www.psw-group.de\/ssl-zertifikate\/\">SSL-Zertifikate<\/a> k\u00f6nnten ihn davor sch\u00fctzen. Was er nicht wusste war, dass die Validierungsart durch eine Zertifizierungsstelle immensen Einfluss auf die Sicherheit hat. Herr M. hat sich nicht beraten lassen, denn er f\u00fchlte sich durch Empfehlungen von gesch\u00e4ftlichen Kontakten gen\u00fcgend aufgekl\u00e4rt. Zu lernen, dass SSL-Zertifikat nicht gleich SSL-Zertifikat ist, war eine bittere, vor allem aber teure Erfahrung f\u00fcr Herrn M.<\/p>\n<p><strong>Heartbleed \u2013 eine L\u00fccke, die jede Sicherheit vernichtete<\/strong><\/p>\n<p>Heartbleed ging als SSL-Super-GAU in die Verschl\u00fcsselungsgeschichte ein \u2013 unser Support bekam richtig viel zu tun! Einer unserer Kunden, Herr S., nutzte unser Angebot des kostenfreien Austauschs seines kompromittierten Zertifikats. Herr S. zeigte sich sehr dankbar um die Beratung, die er bei unserem Support bekam, da ihm nicht klar gewesen w\u00e4re, dass er auch seinen privaten Schl\u00fcssel \u00e4ndern musste \u2013 sonst h\u00e4tte das ausgetauschte Zertifikat nicht die Sicherheit geboten, die notwendig ist.<\/p>\n<p><strong>SHA-1-Zertifikat mit dreij\u00e4hriger Laufzeit<\/strong><\/p>\n<p>Frau L. war sich sicher, das richtige Zertifikat f\u00fcr ihren Shop ausgew\u00e4hlt zu haben: sie verkauft f\u00fcr Privat- und Firmenkunden in zwei separaten Shops und entschied sich aus Kostengr\u00fcnden f\u00fcr ein SSL-Zertifikat mit dreij\u00e4hriger Laufzeit. Einer ihrer Dienstleister wies sie jedoch darauf hin, dass man ihr ein SSL-Zertifikat mit dem Hashalgorithmus SHA-1 verkauft hatte \u2013 SHA-1 gilt als unsicher und in den kommenden Monaten werden viele Browser vor SHA-1-Zertifikaten warnen. Frau L. m\u00f6chte ihre Websitebesucher nat\u00fcrlich unter keinen Umst\u00e4nden aussperren und so kam sie ins Gespr\u00e4ch mit unserem Support.<\/p>\n<p><strong>Das beste Zertifikat sch\u00fctzt nicht vor Konfigurationsfehlern<\/strong><\/p>\n<p>Herr K. wollte nur das Beste f\u00fcr seine Websitebesucher: die Daten seiner Interessenten und Kunden effizient sch\u00fctzen. Er bestellte ein SSL-Zertifikat und empfand die Installation als kinderleicht \u2013 geholfen hatte ihm ein Leitfaden des Anbieters, bei dem er das SSL-Zertifikat bestellt hatte. Nur irgendwas war seltsam &#8230; Die Seite lud unglaublich langsam, zeitweise war sie dann gar nicht erreichbar und irgendwie ging alles nicht so, wie in dem Leitfaden beschrieben. Unser Support k\u00e4mpfte sich zusammen mit Herrn K. durch die Konfiguration und unterst\u00fctzte ihn dabei, die Daten seiner Websitebesucher wirklich zu sch\u00fctzen.<\/p>\n<p><strong>EV-Zertifikat f\u00fcr die SEO des Online-Shops<\/strong><\/p>\n<p>Frau L. klingelte nach geraumer Zeit erneut bei uns durch: ihre neue SEO-Agentur hat sie darauf aufmerksam gemacht, dass der Suchmaschinen-Gigant Google Websites, die mit EV-Zertifikaten gesch\u00fctzt sind, besser ranken l\u00e4sst als vergleichbare Seiten mit geringeren oder fehlenden Schutzmechanismen. Das wollte sie als Wettbewerbsfaktor f\u00fcr ihren Shop nutzen und sie lie\u00df sich ausgiebig bei uns beraten. Dass wir auch bei der Installation helfen konnten, freute Frau L. sehr, denn sie wollte das Beste aus dem SSL-EV-Zertifikat rausholen.<\/p>\n<p>&nbsp;<\/p>\n<h2>Zertifikate sind nicht \u00fcberm\u00e4\u00dfig kompliziert, dennoch kann viel schiefgehen<\/h2>\n<p>Ein Fazit unserer neuen Serie von Support-F\u00e4llen rund um Verschl\u00fcsselung und Zertifikate k\u00f6nnen wir bereits vorweg nehmen: lassen Sie sich ausf\u00fchrlich von Ihrem Zertifikate-Anbieter beraten. Stellen Sie Fragen noch und n\u00f6cher: pr\u00fcfen Sie, ob das ausgew\u00e4hlte SSL-Zertifikat zum anvisierten Zweck passt, ob die Eigenschaften des Zertifikats dem aktuellen Stand der Technik entsprechen und stellen Sie nicht den Preis der Zertifikate in den Fokus Ihrer \u00dcberlegungen. Die in den kommenden Wochen geschilderten F\u00e4lle werden zeigen, wie teuer es werden kann, wenn Sie am falschen Ende sparen. Beratung durch Spezialisten ist das A und O bei sicherheitsrelevanten \u00dcberlegungen \u2013 <strong>Ihr Anbieter f\u00fcr Zertifikate sollte in der Lage sein, Sie umfassend und mit allen Vor- und Nachteilen individuell und ehrlich zu beraten<\/strong>.<\/p>\n<div class=\"shariff\"><ul class=\"shariff-buttons theme-default orientation-horizontal buttonsize-medium\"><li class=\"shariff-button facebook shariff-nocustomcolor\" style=\"background-color:#4273c8\"><a href=\"https:\/\/www.facebook.com\/sharer\/sharer.php?u=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fzertifikate-wirrwarr-aus-dem-verschluesselten-naehkaestchen-geplaudert%2F\" title=\"Bei Facebook teilen\" aria-label=\"Bei Facebook teilen\" role=\"button\" rel=\"nofollow\" class=\"shariff-link\" style=\"; background-color:#3b5998; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 18 32\"><path fill=\"#3b5998\" d=\"M17.1 0.2v4.7h-2.8q-1.5 0-2.1 0.6t-0.5 1.9v3.4h5.2l-0.7 5.3h-4.5v13.6h-5.5v-13.6h-4.5v-5.3h4.5v-3.9q0-3.3 1.9-5.2t5-1.8q2.6 0 4.1 0.2z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button twitter shariff-nocustomcolor\" style=\"background-color:#595959\"><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fzertifikate-wirrwarr-aus-dem-verschluesselten-naehkaestchen-geplaudert%2F&text=Zertifikate-Wirrwarr%3A%20Aus%20dem%20verschl%C3%BCsselten%20N%C3%A4hk%C3%A4stchen%20geplaudert\" title=\"Bei X teilen\" aria-label=\"Bei X teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#000; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 24 24\"><path fill=\"#000\" d=\"M14.258 10.152L23.176 0h-2.113l-7.747 8.813L7.133 0H0l9.352 13.328L0 23.973h2.113l8.176-9.309 6.531 9.309h7.133zm-2.895 3.293l-.949-1.328L2.875 1.56h3.246l6.086 8.523.945 1.328 7.91 11.078h-3.246zm0 0\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button xing shariff-nocustomcolor\" style=\"background-color:#29888a\"><a href=\"https:\/\/www.xing.com\/spi\/shares\/new?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fzertifikate-wirrwarr-aus-dem-verschluesselten-naehkaestchen-geplaudert%2F\" title=\"Bei XING teilen\" aria-label=\"Bei XING teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#126567; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 25 32\"><path fill=\"#126567\" d=\"M10.7 11.9q-0.2 0.3-4.6 8.2-0.5 0.8-1.2 0.8h-4.3q-0.4 0-0.5-0.3t0-0.6l4.5-8q0 0 0 0l-2.9-5q-0.2-0.4 0-0.7 0.2-0.3 0.5-0.3h4.3q0.7 0 1.2 0.8zM25.1 0.4q0.2 0.3 0 0.7l-9.4 16.7 6 11q0.2 0.4 0 0.6-0.2 0.3-0.6 0.3h-4.3q-0.7 0-1.2-0.8l-6-11.1q0.3-0.6 9.5-16.8 0.4-0.8 1.2-0.8h4.3q0.4 0 0.5 0.3z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button linkedin shariff-nocustomcolor\" style=\"background-color:#1488bf\"><a href=\"https:\/\/www.linkedin.com\/sharing\/share-offsite\/?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fzertifikate-wirrwarr-aus-dem-verschluesselten-naehkaestchen-geplaudert%2F\" title=\"Bei LinkedIn teilen\" aria-label=\"Bei LinkedIn teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#0077b5; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 27 32\"><path fill=\"#0077b5\" d=\"M6.2 11.2v17.7h-5.9v-17.7h5.9zM6.6 5.7q0 1.3-0.9 2.2t-2.4 0.9h0q-1.5 0-2.4-0.9t-0.9-2.2 0.9-2.2 2.4-0.9 2.4 0.9 0.9 2.2zM27.4 18.7v10.1h-5.9v-9.5q0-1.9-0.7-2.9t-2.3-1.1q-1.1 0-1.9 0.6t-1.2 1.5q-0.2 0.5-0.2 1.4v9.9h-5.9q0-7.1 0-11.6t0-5.3l0-0.9h5.9v2.6h0q0.4-0.6 0.7-1t1-0.9 1.6-0.8 2-0.3q3 0 4.9 2t1.9 6z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><\/ul><\/div>","protected":false},"excerpt":{"rendered":"<p>W\u00e4hrend wir die weiteren Interviews der Zertifizierungsstellen abwarten, plaudern wir in der Zwischenzeit etwas aus unserem N\u00e4hk\u00e4stchen. Immer mal wieder wenden sich verunsicherte Nutzer bez\u00fcglich ihrer digitalen Zertifikate an unseren Support: da tauchte pl\u00f6tzlich eine Phishing-Seite im selben Design wie das Original auf \u2013 der Websitebetreiber musste kr\u00e4ftig f\u00fcr sein Image k\u00e4mpfen. Heartbleed war eine \u00e4u\u00dferst verunsichernde Zeit und auch die neue Generation des Hashalgorithmus&#8216; SHA-1 sorgte f\u00fcr Verwirrung. Einen [&hellip;]<\/p>\n","protected":false},"author":64,"featured_media":3292,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[379],"tags":[49],"class_list":["post-3288","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-it-security","tag-ssl-zertifikate"],"_links":{"self":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/3288","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/users\/64"}],"replies":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/comments?post=3288"}],"version-history":[{"count":14,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/3288\/revisions"}],"predecessor-version":[{"id":10566,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/3288\/revisions\/10566"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/media\/3292"}],"wp:attachment":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/media?parent=3288"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/categories?post=3288"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/tags?post=3288"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}