{"id":7063,"date":"2019-07-16T16:21:58","date_gmt":"2019-07-16T14:21:58","guid":{"rendered":"https:\/\/www.psw-group.de\/blog\/?p=7063"},"modified":"2026-01-22T13:32:39","modified_gmt":"2026-01-22T12:32:39","slug":"neue-bsi-community-draft-fordert-ev-ssl-zertifikate","status":"publish","type":"post","link":"https:\/\/www.psw-group.de\/blog\/neue-bsi-community-draft-fordert-ev-ssl-zertifikate\/","title":{"rendered":"Neue BSI Community Draft fordert EV-SSL-Zertifikate"},"content":{"rendered":"<p>Das Bundesamt f\u00fcr Sicherheit in der Informationstechnik (BSI) ver\u00f6ffentlichte im M\u00e4rz 2017 die Version 1.0 ihrer Mindeststandards f\u00fcr sichere Webbrowser. Nun hat das BSI diese Standards \u00fcberarbeitet und die Version 2.0 im Rahmen eines Community Drafts ver\u00f6ffentlicht.<\/p>\n<h2>Was ist der Mindeststandard f\u00fcr sichere Browser?<\/h2>\n<p>F\u00fcr Cyberkriminelle sind Webbrowser ein sehr beliebtes Einfallstor \u2013 ihre Nutzung birgt also ein grunds\u00e4tzliches Risiko. Damit beim Surfen im World Wide Web dennoch ein angemessenes Sicherheitsniveau herrscht, ist es unabdingbar, technische und organisatorische Ma\u00dfnahmen entsprechend umzusetzen.<\/p>\n<p>Die Mindeststandards, die das BSI zusammenfasst, beschreiben Sicherheitsanforderungen an Browser, die auf Rechnern der Bundesverwaltung eingesetzt werden. Um ein Mindestma\u00df an Informationssicherheit zu erlangen und einen Schutz auf dem Stand der Technik zu bieten, existieren diese Mindeststandards.<\/p>\n<h2>Das braucht ein sicherer Browser laut BSI<\/h2>\n<p>Webbrowser laden Daten in aller Regel auch aus nicht vertrauensw\u00fcrdigen Quellen. Da diese Daten sch\u00e4dlichen Code wie Viren, Trojaner oder Spyware enthalten k\u00f6nnen, m\u00fcssen die Risiken beim Arbeiten mit dem Webbrowser minimiert werden. Ziel ist es, die Verf\u00fcgbarkeit, Vertraulichkeit und Integrit\u00e4t sch\u00fctzenswerter Daten zu erhalten. Den kompletten Community-Draft k\u00f6nnen Sie beim BSI einsehen (PDF). Die wichtigsten Neuerungen erfahren Sie im Folgenden:<\/p>\n<h3>Identifikation und Authentisierung<\/h3>\n<p>Arbeitet der ausgew\u00e4hlte Webbrowser mit einem Kennwortmanager, sind die folgenden Eigenschaften zu erf\u00fcllen:<\/p>\n<ul>\n<li>Der Passwortmanager muss in der Lage sein, Websites und daf\u00fcr gespeicherte Kennw\u00f6rter zuverl\u00e4ssig zuzuordnen.<\/li>\n<li>S\u00e4mtliche Passw\u00f6rter m\u00fcssen verschl\u00fcsselt abgespeichert werden.<\/li>\n<\/ul>\n<p>Die Umsetzung durch externe Add-ons ist laut BSI zul\u00e4ssig. Wichtig: Ein Zugriff auf gespeicherte Kennw\u00f6rter darf nur nach der Eingabe eines Master-Passworts erfolgen.<\/p>\n<h3>Updates\/ Patches<\/h3>\n<p>Liefert die Pr\u00fcfung der Integrit\u00e4t eines Updates ein positives Pr\u00fcfergebnis, d\u00fcrfen Updates eingespielt werden. Ein nicht korrektes Pr\u00fcfergebnis sollte dem Nutzer signalisiert werden. In diesem Fall darf das Update nicht eingespielt werden. Weiter gilt f\u00fcr Updates:<\/p>\n<ul>\n<li>S\u00e4mtliche Browser-Komponenten sind in die Aktualisierung mit einzubeziehen. Erweiterungen oder eigenst\u00e4ndige Programme, die daf\u00fcr sorgen, dass zus\u00e4tzliche Elemente in den Browser eingef\u00fcgt werden (z. B. EXE-Dateien f\u00fcr den IE, um Buttons einzurichten), sind entweder \u00fcber separate Update-Prozesse aktuell zu halten oder zu untersagen.<\/li>\n<li>Updates m\u00fcssen immer erkannt und zuverl\u00e4ssig angezeigt werden.<\/li>\n<li>Das automatische Einspielen von Aktualisierungen muss m\u00f6glich sein.<\/li>\n<\/ul>\n<p>Werden f\u00fcr den verwendeten Webbrowser keinerlei Sicherheitsupdates mehr ausgeliefert, hat schnellstm\u00f6glich die Umstellung auf einen anderen Browser zu erfolgen.<\/p>\n<h3>Vertrauensw\u00fcrdige Kommunikation<\/h3>\n<p>In den Bereichen TLS, Zertifikate und Zertifikats-Pr\u00fcfung gibt es einiges zu beachten:<\/p>\n<ul>\n<li>Das TLS-Protokoll muss vom Browser unterst\u00fctzt werden. Leider verzichtet das BSI auf eine Angabe \u00fcber die TLS-Version. Ideal ist die 2018 erschienene Version 1.3, auch TLS 1.2 oder 1.1 k\u00f6nnen noch Verwendung finden. TLS 1.0 hingegen entspricht seit Juni 2018 nicht mehr dem aktuellen Stand.<\/li>\n<li>Verwendete Browser m\u00fcssen eine Liste von Zertifikaten vertrauensw\u00fcrdiger Zertifizierungsstellen bereitstellen.<\/li>\n<li>EV-SSL-Zertifikate (TLS-Zertifikate mit erweiterter Validierung) m\u00fcssen vom Browser unterst\u00fctzt werden.<\/li>\n<li>Es muss m\u00f6glich sein, eigene Wurzelzertifikate zu erg\u00e4nzen.<\/li>\n<\/ul>\n<p>Im Rahmen der Zertifikats-Pr\u00fcfung muss der Browser in der Lage sein, die G\u00fcltigkeit des Serverzertifikats vollst\u00e4ndig zu \u00fcberpr\u00fcfen. Neben dem Serverzertifikat sollte diese Pr\u00fcfung alle CA-Zertifikate der Zertifikatskette bis hin zum Wurzelzertifikat beinhalten.<\/p>\n<p>HSTS (HTTP Strict Transport Security) muss vom Browser gem\u00e4\u00df <a href=\"https:\/\/tools.ietf.org\/html\/rfc6797\" target=\"_blank\" rel=\"noopener\">RFC 6797<\/a> vom IETF unterst\u00fctzt werden. Werden dieselben Sicherheitsziele erreicht, sind auch abweichende Implementierungen zum Trackingschutz zul\u00e4ssig.<\/p>\n<p>&nbsp;<\/p>\n<h2>Unterst\u00fctzen auch Sie sichere Webbrowser<\/h2>\n<p>Die Unterst\u00fctzung von interessiertem Fachpublikum ist gern gesehen: Das BSI l\u00e4dt zu R\u00fcckmeldungen und Kommentaren zur Community Draft ein. Ihre Meldung k\u00f6nnen Sie noch bis zum 19. Juli 2019 per E-Mail an mindeststandards@bsi.bund.de einreichen.<\/p>\n<p>\u00dcbrigens: Bei uns, der PSW GROUP, k\u00f6nnen Sie <a href=\"https:\/\/www.psw-group.de\/ssl-zertifikate\/ev-ssl-zertifikate\/\">EV-SSL-Zertifikate<\/a> erwerben, die den Anforderungen des BSI entsprechen. Moderne Webbrowser signalisieren Ihren Website-Besuchern so, dass Ihre Website nicht nur sicher, sondern vertrauensvoll ist.<\/p>\n<div class=\"shariff\"><ul class=\"shariff-buttons theme-default orientation-horizontal buttonsize-medium\"><li class=\"shariff-button facebook shariff-nocustomcolor\" style=\"background-color:#4273c8\"><a href=\"https:\/\/www.facebook.com\/sharer\/sharer.php?u=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fneue-bsi-community-draft-fordert-ev-ssl-zertifikate%2F\" title=\"Bei Facebook teilen\" aria-label=\"Bei Facebook teilen\" role=\"button\" rel=\"nofollow\" class=\"shariff-link\" style=\"; background-color:#3b5998; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 18 32\"><path fill=\"#3b5998\" d=\"M17.1 0.2v4.7h-2.8q-1.5 0-2.1 0.6t-0.5 1.9v3.4h5.2l-0.7 5.3h-4.5v13.6h-5.5v-13.6h-4.5v-5.3h4.5v-3.9q0-3.3 1.9-5.2t5-1.8q2.6 0 4.1 0.2z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button twitter shariff-nocustomcolor\" style=\"background-color:#595959\"><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fneue-bsi-community-draft-fordert-ev-ssl-zertifikate%2F&text=Neue%20BSI%20Community%20Draft%20fordert%20EV-SSL-Zertifikate\" title=\"Bei X teilen\" aria-label=\"Bei X teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#000; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 24 24\"><path fill=\"#000\" d=\"M14.258 10.152L23.176 0h-2.113l-7.747 8.813L7.133 0H0l9.352 13.328L0 23.973h2.113l8.176-9.309 6.531 9.309h7.133zm-2.895 3.293l-.949-1.328L2.875 1.56h3.246l6.086 8.523.945 1.328 7.91 11.078h-3.246zm0 0\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button xing shariff-nocustomcolor\" style=\"background-color:#29888a\"><a href=\"https:\/\/www.xing.com\/spi\/shares\/new?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fneue-bsi-community-draft-fordert-ev-ssl-zertifikate%2F\" title=\"Bei XING teilen\" aria-label=\"Bei XING teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#126567; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 25 32\"><path fill=\"#126567\" d=\"M10.7 11.9q-0.2 0.3-4.6 8.2-0.5 0.8-1.2 0.8h-4.3q-0.4 0-0.5-0.3t0-0.6l4.5-8q0 0 0 0l-2.9-5q-0.2-0.4 0-0.7 0.2-0.3 0.5-0.3h4.3q0.7 0 1.2 0.8zM25.1 0.4q0.2 0.3 0 0.7l-9.4 16.7 6 11q0.2 0.4 0 0.6-0.2 0.3-0.6 0.3h-4.3q-0.7 0-1.2-0.8l-6-11.1q0.3-0.6 9.5-16.8 0.4-0.8 1.2-0.8h4.3q0.4 0 0.5 0.3z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button linkedin shariff-nocustomcolor\" style=\"background-color:#1488bf\"><a href=\"https:\/\/www.linkedin.com\/sharing\/share-offsite\/?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fneue-bsi-community-draft-fordert-ev-ssl-zertifikate%2F\" title=\"Bei LinkedIn teilen\" aria-label=\"Bei LinkedIn teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#0077b5; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 27 32\"><path fill=\"#0077b5\" d=\"M6.2 11.2v17.7h-5.9v-17.7h5.9zM6.6 5.7q0 1.3-0.9 2.2t-2.4 0.9h0q-1.5 0-2.4-0.9t-0.9-2.2 0.9-2.2 2.4-0.9 2.4 0.9 0.9 2.2zM27.4 18.7v10.1h-5.9v-9.5q0-1.9-0.7-2.9t-2.3-1.1q-1.1 0-1.9 0.6t-1.2 1.5q-0.2 0.5-0.2 1.4v9.9h-5.9q0-7.1 0-11.6t0-5.3l0-0.9h5.9v2.6h0q0.4-0.6 0.7-1t1-0.9 1.6-0.8 2-0.3q3 0 4.9 2t1.9 6z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><\/ul><\/div>","protected":false},"excerpt":{"rendered":"<p>Das Bundesamt f\u00fcr Sicherheit in der Informationstechnik (BSI) ver\u00f6ffentlichte im M\u00e4rz 2017 die Version 1.0 ihrer Mindeststandards f\u00fcr sichere Webbrowser. Nun hat das BSI diese Standards \u00fcberarbeitet und die Version 2.0 im Rahmen eines Community Drafts ver\u00f6ffentlicht. Was ist der Mindeststandard f\u00fcr sichere Browser? F\u00fcr Cyberkriminelle sind Webbrowser ein sehr beliebtes Einfallstor \u2013 ihre Nutzung birgt also ein grunds\u00e4tzliches Risiko. Damit beim Surfen im World Wide Web dennoch ein angemessenes [&hellip;]<\/p>\n","protected":false},"author":64,"featured_media":7067,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[379],"tags":[49],"class_list":["post-7063","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-it-security","tag-ssl-zertifikate"],"_links":{"self":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/7063","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/users\/64"}],"replies":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/comments?post=7063"}],"version-history":[{"count":7,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/7063\/revisions"}],"predecessor-version":[{"id":12075,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/7063\/revisions\/12075"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/media\/7067"}],"wp:attachment":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/media?parent=7063"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/categories?post=7063"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/tags?post=7063"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}