{"id":3686,"date":"2016-10-11T11:23:10","date_gmt":"2016-10-11T09:23:10","guid":{"rendered":"https:\/\/www.psw-group.de\/blog\/?p=3686"},"modified":"2025-11-27T10:58:11","modified_gmt":"2025-11-27T09:58:11","slug":"wosign-und-startcom-zertifizierungsstellen-schiessen-sich-ins-aus","status":"publish","type":"post","link":"https:\/\/www.psw-group.de\/blog\/wosign-und-startcom-zertifizierungsstellen-schiessen-sich-ins-aus\/","title":{"rendered":"WoSign und StartCom: Zertifizierungsstellen schie\u00dfen sich ins Aus"},"content":{"rendered":"<p>Apple greift durch, Mozilla \u00fcberlegt noch: die Zertifizierungsstellen WoSign und StartCom verschwinden aus dem Truststore von MacOS und iOS. W\u00e4hrend die Mozilla-Entwickler harsch kritisieren, wird Apple den CAs aufgrund der Vergabepraxis nicht mehr vertrauen.<\/p>\n<h3>Verfehlungen von WoSign und StartCom<\/h3>\n<p>Die aus China stammende Zertifizierungsstelle (certificate authority, CA) <a href=\"https:\/\/www.heise.de\/security\/meldung\/Kostenlos-CA-WoSign-in-der-Kritik-Mozilla-erwaegt-Schritte-3312300.html\" rel=\"noindex,nofollow noopener\" target=\"_blank\">WoSign machte Anfang September Negativ-Schlagzeilen<\/a> mit regelwidrig ausgestellten SSL\/TLS-Zertifikaten. WoSign folgt dem aktuellen Trend der Mitbewerber StartSSL sowie LetsEncrypt und gibt kostenfreie Zertifikate aus. S\u00e4mtliche Browser akzeptieren sie bislang ohne Warnungen.<\/p>\n<p>Letzteres k\u00f6nnte sich bald \u00e4ndern. Mozilla hat <a href=\"https:\/\/wiki.mozilla.org\/CA:WoSign_Issues\" rel=\"noindex,nofollow noopener\" target=\"_blank\">im hauseigenen Wiki<\/a> eine lange Reihe an Verfehlungen der CA ver\u00f6ffentlicht. WoSign brachte es unter anderem tats\u00e4chlich fertig, unsichere SHA-1-Zertifikate regelwidrig zur\u00fcckzudatieren, um sie so g\u00fcltig zu machen. Standards, die zur Zertifikatsausstellung einfach dazu geh\u00f6ren, wurden von der CA gekonnt ignoriert.<\/p>\n<h3>Apple reagiert prompt<\/h3>\n<p>Apple l\u00e4sst direkt Taten folgen: Zertifikaten von WoSign wird weder unter <a href=\"https:\/\/support.apple.com\/en-us\/HT202858\" rel=\"noindex,nofollow noopener\" target=\"_blank\">MacOS<\/a> noch unter <a href=\"https:\/\/support.apple.com\/en-us\/HT204132\" rel=\"noindex,nofollow noopener\" target=\"_blank\">iOS<\/a> Vertrauen entgegengebracht. Auch Mozilla scheint f\u00fcr WoSign nebst israelischem Ableger StartCom nicht mehr viel Vertrauen \u00fcbrig zu haben: <a href=\"https:\/\/docs.google.com\/document\/d\/1C6BlmbeQfn4a9zydVi2UvjBGv6szuSB4sMYUcVrR8vQ\/preview#\" rel=\"noindex,nofollow noopener\" target=\"_blank\">f\u00fcr mindestens ein Jahr m\u00f6chte der Entwickler den CAs nicht mehr vertrauen<\/a>.<\/p>\n<h3>Warum der Groll auf StartCom?<\/h3>\n<p>Warum die Praktiken von WoSign auch auf StartCom zur\u00fcckfallen? Das liegt an den zusammenh\u00e4ngenden Strukturen: Als WoSign die Kostenlos-CA StartCom \u00fcbernahm, wollte WoSign das zun\u00e4chst nicht zugeben. WoSign ist zwar \u00fcberzeugt, dass diese \u00dcbernahme an StartCom und seinen Praktiken nichts \u00e4ndere, jedoch musste Mozilla feststellen, dass Teile der technischen Infrastruktur beider CAs identisch sind.<\/p>\n<h3>WoSign und StartCom: wie geht es weiter?<\/h3>\n<p>Apple wird mit dem kommenden Release dem &#8222;CA Free SSL Certficate G2 intermediate CA&#8220;-Zertifikat das Vertrauen entziehen. Bislang ist noch unklar, ob dies ausschlie\u00dflich f\u00fcr die kostenfreien Zertifikate beider CAs gilt und EV-Zertifikate g\u00fcltig bleiben oder ob alle Zertifikate beider CAs betroffen sind.<\/p>\n<p>Schon ausgestellte Zertifikate werden ihre G\u00fcltigkeit behalten, wenn die Zertifikate vor 19.09.2016 in den Serverlogs des CT-Projekts (&#8222;CT&#8220; \u2013 Certificate Transparency, <a href=\"https:\/\/www.psw-group.de\/blog\/certificate-transparency-ct-wichtige-aenderungen-bei-ihren-ssltls-zertifikaten\/1839\">weitere Infos hier<\/a>) registriert waren. G\u00fcltigkeit besteht bis zum Ablauf oder bis zum R\u00fcckruf durch den Besitzer. Weiter beh\u00e4lt sich Apple vor, Zertifikaten in Einzelfallentscheidungen das Vertrauen zu entziehen. Zu einer m\u00f6glichen Wiederaufnahme hat sich Apple bislang nicht ge\u00e4u\u00dfert.<\/p>\n<h3>Vertrauensw\u00fcrdige CAs: auf Nummer Sicher gehen<\/h3>\n<p><a href=\"https:\/\/www.psw-group.de\/blog\/cloudflare-ssl-zertifikate-fuer-phishing-missbraucht\/1810\">CNNIC signierte falsche Google-Zertifikate<\/a>, <a href=\"https:\/\/www.psw-group.de\/blog\/cloudflare-ssl-zertifikate-fuer-phishing-missbraucht\/1810\">SSL-Zertifikate von CloudFlare wurden f\u00fcr Phishing missbraucht<\/a> und nun entzieht mindestens Apple, wahrscheinlich aber auch bald Mozilla (und Google wird mit Chrome h\u00f6chstwahrscheinlich folgen) WoSign und StartCom das Vertrauen.<\/p>\n<p>Es ist auff\u00e4llig, dass sich seit geraumer Zeit die Meldungen \u00fcber CAs, die nicht mehr vertrauensw\u00fcrdig sind, h\u00e4ufen. Deshalb haben wir Ihnen erl\u00e4utert, <a href=\"https:\/\/www.psw-group.de\/blog\/ca-woran-sie-eine-gute-zertifizierungsstelle-erkennen\/2448\">wie Sie eine vertrauensw\u00fcrdige CA erkennen k\u00f6nnen<\/a>.<\/p>\n<p>Als Nutzer m\u00fcssen Sie sich darauf verlassen k\u00f6nnen, dass die von Ihnen ausgew\u00e4hlte CA auch morgen noch als vertrauensw\u00fcrdig gilt. F\u00fcr vertrauliche Kommunikation per E-Mail k\u00f6nnen wir Ihnen deshalb <a href=\"https:\/\/www.psw-group.de\/smime\/\">S\/MIME<\/a> ans Herz legen. S\/MIME sorgt daf\u00fcr, dass &#8230;<\/p>\n<ul>\n<li>&#8230; E-Mail-Inhalte nicht manipuliert werden k\u00f6nnen,<\/li>\n<li>&#8230; der Ursprung der Nachricht nachgewiesen werden kann,<\/li>\n<li>&#8230; der E-Mail-Inhalt blo\u00dfgelegt werden kann.<\/li>\n<\/ul>\n<p>Weiter ist S\/MIME Wegweiser f\u00fcr flexible, sichere Kommunikation und l\u00e4sst sich einfach implementieren. Unser wichtigster Rat jedoch lautet: lassen Sie sich bitte beraten, bevor Sie sich f\u00fcr ein Zertifikat entscheiden. Unsere Experten haben ein offenes Ohr f\u00fcr Ihre Belange und mit \u00fcber 15 Jahren Erfahrung im Security-Bereich im Gep\u00e4ck sind wir sicher, Ihnen das richtige Zertifikat f\u00fcr Ihre Zwecke anbieten zu k\u00f6nnen! <a href=\"https:\/\/www.psw-group.de\/kontakt\/\">Kontaktieren Sie uns jetzt<\/a>.<\/p>\n<div class=\"shariff\"><ul class=\"shariff-buttons theme-default orientation-horizontal buttonsize-medium\"><li class=\"shariff-button facebook shariff-nocustomcolor\" style=\"background-color:#4273c8\"><a href=\"https:\/\/www.facebook.com\/sharer\/sharer.php?u=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fwosign-und-startcom-zertifizierungsstellen-schiessen-sich-ins-aus%2F\" title=\"Bei Facebook teilen\" aria-label=\"Bei Facebook teilen\" role=\"button\" rel=\"nofollow\" class=\"shariff-link\" style=\"; background-color:#3b5998; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 18 32\"><path fill=\"#3b5998\" d=\"M17.1 0.2v4.7h-2.8q-1.5 0-2.1 0.6t-0.5 1.9v3.4h5.2l-0.7 5.3h-4.5v13.6h-5.5v-13.6h-4.5v-5.3h4.5v-3.9q0-3.3 1.9-5.2t5-1.8q2.6 0 4.1 0.2z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button twitter shariff-nocustomcolor\" style=\"background-color:#595959\"><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fwosign-und-startcom-zertifizierungsstellen-schiessen-sich-ins-aus%2F&text=WoSign%20und%20StartCom%3A%20Zertifizierungsstellen%20schie%C3%9Fen%20sich%20ins%20Aus\" title=\"Bei X teilen\" aria-label=\"Bei X teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#000; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 24 24\"><path fill=\"#000\" d=\"M14.258 10.152L23.176 0h-2.113l-7.747 8.813L7.133 0H0l9.352 13.328L0 23.973h2.113l8.176-9.309 6.531 9.309h7.133zm-2.895 3.293l-.949-1.328L2.875 1.56h3.246l6.086 8.523.945 1.328 7.91 11.078h-3.246zm0 0\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button xing shariff-nocustomcolor\" style=\"background-color:#29888a\"><a href=\"https:\/\/www.xing.com\/spi\/shares\/new?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fwosign-und-startcom-zertifizierungsstellen-schiessen-sich-ins-aus%2F\" title=\"Bei XING teilen\" aria-label=\"Bei XING teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#126567; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 25 32\"><path fill=\"#126567\" d=\"M10.7 11.9q-0.2 0.3-4.6 8.2-0.5 0.8-1.2 0.8h-4.3q-0.4 0-0.5-0.3t0-0.6l4.5-8q0 0 0 0l-2.9-5q-0.2-0.4 0-0.7 0.2-0.3 0.5-0.3h4.3q0.7 0 1.2 0.8zM25.1 0.4q0.2 0.3 0 0.7l-9.4 16.7 6 11q0.2 0.4 0 0.6-0.2 0.3-0.6 0.3h-4.3q-0.7 0-1.2-0.8l-6-11.1q0.3-0.6 9.5-16.8 0.4-0.8 1.2-0.8h4.3q0.4 0 0.5 0.3z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button linkedin shariff-nocustomcolor\" style=\"background-color:#1488bf\"><a href=\"https:\/\/www.linkedin.com\/sharing\/share-offsite\/?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fwosign-und-startcom-zertifizierungsstellen-schiessen-sich-ins-aus%2F\" title=\"Bei LinkedIn teilen\" aria-label=\"Bei LinkedIn teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#0077b5; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 27 32\"><path fill=\"#0077b5\" d=\"M6.2 11.2v17.7h-5.9v-17.7h5.9zM6.6 5.7q0 1.3-0.9 2.2t-2.4 0.9h0q-1.5 0-2.4-0.9t-0.9-2.2 0.9-2.2 2.4-0.9 2.4 0.9 0.9 2.2zM27.4 18.7v10.1h-5.9v-9.5q0-1.9-0.7-2.9t-2.3-1.1q-1.1 0-1.9 0.6t-1.2 1.5q-0.2 0.5-0.2 1.4v9.9h-5.9q0-7.1 0-11.6t0-5.3l0-0.9h5.9v2.6h0q0.4-0.6 0.7-1t1-0.9 1.6-0.8 2-0.3q3 0 4.9 2t1.9 6z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><\/ul><\/div>","protected":false},"excerpt":{"rendered":"<p>Apple greift durch, Mozilla \u00fcberlegt noch: die Zertifizierungsstellen WoSign und StartCom verschwinden aus dem Truststore von MacOS und iOS. W\u00e4hrend die Mozilla-Entwickler harsch kritisieren, wird Apple den CAs aufgrund der Vergabepraxis nicht mehr vertrauen. Verfehlungen von WoSign und StartCom Die aus China stammende Zertifizierungsstelle (certificate authority, CA) WoSign machte Anfang September Negativ-Schlagzeilen mit regelwidrig ausgestellten SSL\/TLS-Zertifikaten. WoSign folgt dem aktuellen Trend der Mitbewerber StartSSL sowie LetsEncrypt und gibt kostenfreie Zertifikate [&hellip;]<\/p>\n","protected":false},"author":64,"featured_media":3718,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[379],"tags":[49],"class_list":["post-3686","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-it-security","tag-ssl-zertifikate"],"_links":{"self":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/3686","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/users\/64"}],"replies":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/comments?post=3686"}],"version-history":[{"count":5,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/3686\/revisions"}],"predecessor-version":[{"id":5828,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/3686\/revisions\/5828"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/media\/3718"}],"wp:attachment":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/media?parent=3686"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/categories?post=3686"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/tags?post=3686"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}