{"id":857,"date":"2014-11-17T12:44:35","date_gmt":"2014-11-17T11:44:35","guid":{"rendered":"https:\/\/www.psw-group.de\/support\/?p=857"},"modified":"2023-02-01T11:38:05","modified_gmt":"2023-02-01T10:38:05","slug":"tipp-nutzung-von-8192-bit-ssl-zertifikaten-unter-mac-os-einrichten","status":"publish","type":"post","link":"https:\/\/www.psw-group.de\/support\/tipp-nutzung-von-8192-bit-ssl-zertifikaten-unter-mac-os-einrichten\/","title":{"rendered":"Tipp: Nutzung von 8192-bit SSL-Zertifikaten unter Mac OS einrichten"},"content":{"rendered":"<p>F\u00fcr Ihre Website haben Sie sich ein SSL-Zertifikat gekauft, das mit einer Schl\u00fcssell\u00e4nge von 8192 bit oder mehr verschl\u00fcsselt. H\u00e4ufiger h\u00f6ren Sie von Ihren Websitebesuchern, dass eben dieses Zertifikat vom Browser nicht korrekt erkannt wird. In aller Regel d\u00fcrften das Mac OS-Nutzer sein, die Ihre Seite \u00fcber Chrome\/ Chromium oder Safari ansteuern. Genau genommen trifft es jeden Browser, der das native Crypto-Stack von Mac OS X verwendet. Es handelt sich dabei um keinen Bug, deshalb kann Apple den Fehler nicht fixen. Es gibt allerdings einen sehr simplen Ausweg.<\/p>\n<p><strong>Woher kommt der Fehler?<\/strong><\/p>\n<p>Der Fehler stammt aus dem 2006-007 Security Update. Seither geben Browser Fehlermeldungen aus, wenn Webseiten Zertifikate verwenden, die mit 8192 bit oder gr\u00f6\u00dferen Schl\u00fcssell\u00e4ngen verschl\u00fcsseln. Zertifikate mit 4096-bit-Schl\u00fcsseln oder weniger f\u00fchren zu keinen Problemen.<\/p>\n<p><strong>So beheben Sie den Fehler<\/strong><\/p>\n<p>Unter Mac OS Mountain Lion (10.8) oder niedriger \u00fcberschreiben Sie in der Kommandozeile &#8222;\/Library\/Preferences\/com.apple.crypto RSAMaxKeySize -int &lt;size&gt;&#8220; die Default-Gr\u00f6\u00dfe auf die Schl\u00fcsselgr\u00f6\u00dfe, die Sie ben\u00f6tigen. Verwenden Sie Mac OS Mavericks (10.9) oder h\u00f6her, gehen Sie in die Kommandozeile &#8222;\/Library\/Preferences\/com.apple.crypto RSAMaxKeySize -int &lt;size&gt;&#8220; und setzen die Gr\u00f6\u00dfe wieder individuell. Die Zeilen unterscheiden sich lediglich darin, dass es bis Version 10.8 noch &#8222;\/com.apple.crypto&#8220; hei\u00dft, bei h\u00f6heren Versionen hei\u00dft es &#8222;\/com.apple.security&#8220;.<\/p>\n<p>Unter <a href=\"http:\/\/www.opensource.apple.com\/source\/libsecurity_apple_csp\/libsecurity_apple_csp-36859\/lib\/RSA_DSA_keys.h\" rel=\"noindex,nofollow noopener\" target=\"_blank\">opensource.apple.com<\/a> k\u00f6nnen Sie sich das mit entsprechenden Hinweisen genau anschauen. Mit 8192 bit-Zertifikaten muss es dann so aussehen:<\/p>\n<p>s<em>udo defaults write \/Library\/Preferences\/com.apple.crypto RSAMaxKeySize -int 8192<\/em><\/p>\n<p>beziehungsweise:<\/p>\n<p><em>sudo defaults write \/Library\/Preferences\/com.apple.security RSAMaxKeySize -int 8192<\/em><\/p>\n<p>M\u00f6chten Sie zukunftssicher agieren, k\u00f6nnen Sie die Schl\u00fcssell\u00e4nge auch gr\u00f6\u00dfer angeben, sodass Sie sich diesen Vorgang bei der n\u00e4chsten Installation Ihrer\u00a0<a href=\"https:\/\/www.psw-group.de\/ssl-zertifikate\/\" target=\"_blank\" rel=\"noopener noreferrer\">SSL-Zertifikate\u00a0<\/a>mit eventuell gr\u00f6\u00dferer Schl\u00fcssell\u00e4nge sparen k\u00f6nnen. Andere Funktionen beeinflussen Sie mit dem Setzen der Schl\u00fcssell\u00e4nge nicht.<\/p>\n<p>&nbsp;<\/p>\n<p>F\u00fcr diesen wertvollen Tipp m\u00f6chten wir uns ganz herzlich beim Herrn Keller bedanken!<\/p>\n","protected":false},"excerpt":{"rendered":"<p>F\u00fcr Ihre Website haben Sie sich ein SSL-Zertifikat gekauft, das mit einer Schl\u00fcssell\u00e4nge von 8192 bit oder mehr verschl\u00fcsselt. H\u00e4ufiger h\u00f6ren Sie von Ihren Websitebesuchern, dass eben dieses Zertifikat vom Browser nicht korrekt erkannt wird. In aller Regel d\u00fcrften das Mac OS-Nutzer sein, die Ihre Seite \u00fcber Chrome\/ Chromium oder Safari ansteuern. Genau genommen trifft&#8230;<\/p>\n","protected":false},"author":15,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[525],"tags":[335,336,337,338,339],"class_list":["post-857","post","type-post","status-publish","format-standard","hentry","category-allgemeine-informationen-ssl-zertifikate","tag-8192-bit","tag-8192-bit-ssl-zertifikaten","tag-einrichten","tag-mac-os","tag-schluessellaenge"],"_links":{"self":[{"href":"https:\/\/www.psw-group.de\/support\/wp-json\/wp\/v2\/posts\/857","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.psw-group.de\/support\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.psw-group.de\/support\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/support\/wp-json\/wp\/v2\/users\/15"}],"replies":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/support\/wp-json\/wp\/v2\/comments?post=857"}],"version-history":[{"count":1,"href":"https:\/\/www.psw-group.de\/support\/wp-json\/wp\/v2\/posts\/857\/revisions"}],"predecessor-version":[{"id":3011,"href":"https:\/\/www.psw-group.de\/support\/wp-json\/wp\/v2\/posts\/857\/revisions\/3011"}],"wp:attachment":[{"href":"https:\/\/www.psw-group.de\/support\/wp-json\/wp\/v2\/media?parent=857"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.psw-group.de\/support\/wp-json\/wp\/v2\/categories?post=857"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.psw-group.de\/support\/wp-json\/wp\/v2\/tags?post=857"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}