1. Herzlich willkommen bei WPDE.org, dem grössten und ältesten deutschsprachigen Community-Forum rund um das Thema WordPress. Du musst angemeldet oder registriert sein, um Beiträge verfassen zu können.
    Information ausblenden

Google Chrome zukünftig ohne SHA-1

Dieses Thema im Forum "Netzwelten" wurde erstellt von mensmaximus, 25. November 2014.

  1. mensmaximus

    mensmaximus Well-Known Member

    Registriert seit:
    24. Juli 2014
    Beiträge:
    8.857
    Zustimmungen:
    437
    Viele WordPress Installationen arbeiten mit einem SSL Zertifikat aber nicht alle sind wirklich sicher. Wer noch ein SHA-1 Zertifikat verwendet, muss jetzt aktiv werden.
     
  2. Putzlowitsch

    Putzlowitsch Well-Known Member

    Registriert seit:
    21. Oktober 2006
    Beiträge:
    5.955
    Zustimmungen:
    47
    Von Host-Europe habe ich letzte Woche eine E-Mail bekommen, die mich auf diesen Umstand hinweist und mir genau beschreibt, was ich für die kostenlose Erneuerung meines Zertifikates tun muß.
    So muß das sein, Lob an HE!

    Gruß
    Ingo
     
  3. mensmaximus

    mensmaximus Well-Known Member

    Registriert seit:
    24. Juli 2014
    Beiträge:
    8.857
    Zustimmungen:
    437
    Ja, die Mannschaft rund um HostEurope leistet seit Jahren hervorragende Arbeit. Dort wird Qualität, Leistung und Service groß geschrieben. Auch der Kauf von DomainFactory vor einem Jahr war eine gute Idee.
     
  4. Putzlowitsch

    Putzlowitsch Well-Known Member

    Registriert seit:
    21. Oktober 2006
    Beiträge:
    5.955
    Zustimmungen:
    47
    SSL-Test-Rating-A.png

    So sieht jetzt mein Server bei Host-Europe aus. Das sollte erstmal sicher genug sein. :)

    Habe nicht nur das Zertifikat erneuert, sondern auch gleich noch die SSL-Konfiguration angepaßt, z.B. SSLv3 rausgeschmissen und die sicheren Cipher-Suites priorisiert.

    War alles in Allem eine knappe halbe Stunde Arbeit, die sich aber gelohnt hat.

    Gruß
    Ingo
     
  5. Hille

    Hille Well-Known Member

    Registriert seit:
    22. Januar 2012
    Beiträge:
    7.965
    Zustimmungen:
    9
    Das SHA-1 gebrochen wurde, ist ja mittlerweile schon fast 10 Jahre her. Ich muß aber immer wieder staunen, wie viele große Hoster immer noch ein Zertifikate mit SHA1 Checksumme einsetzen. Ich habe manchmal das Gefühl, das etliche frei nach dem Motto agieren "Hauptsache es funktioniert" :(. Ich finde diesen Schritt, den Google hier geht, nicht schlecht. Evtl. werden ja dann einige dazu bewegt, endlich mal auf z.B. SHA-2 umzustellen.
     
  6. Putzlowitsch

    Putzlowitsch Well-Known Member

    Registriert seit:
    21. Oktober 2006
    Beiträge:
    5.955
    Zustimmungen:
    47
    Wobei man auch bedenken sollte, daß die technische Möglichkeite, einen Hash-Algorithmus zu knacken, nicht auch bedeutet, daß es praktisch verwendet werden kann.

    Im Falle der Signatur für ein Zertifikat dürfte es kaum möglich sein, einen "Zwilling" mit sinnvollen Daten zu erzeugen.

    Gruß
    Ingo
     
  7. b3317133

    b3317133 Well-Known Member

    Registriert seit:
    21. November 2014
    Beiträge:
    11.681
    Zustimmungen:
    1.786
    Die Malware Flame hat genau das gemacht.

     
  8. mensmaximus

    mensmaximus Well-Known Member

    Registriert seit:
    24. Juli 2014
    Beiträge:
    8.857
    Zustimmungen:
    437
    Ich würde gerne auf 4x 100 gehen aber dann können die meisten mobilen Geräte (Android, Windows) die Seiten nicht mehr aufrufen. Windows XP User mit IE habe ich im übrigen schon lange ausgesperrt ;)
     

    Anhänge:

  9. gericoach

    gericoach Well-Known Member

    Registriert seit:
    12. August 2008
    Beiträge:
    7.193
    Zustimmungen:
    0
    Na toll, danke mm! 8)
     
  1. Diese Seite verwendet Cookies, um Inhalte zu personalisieren, diese deiner Erfahrung anzupassen und dich nach der Registrierung angemeldet zu halten.
    Wenn du dich weiterhin auf dieser Seite aufhältst, akzeptierst du unseren Einsatz von Cookies.
    Information ausblenden
  1. Diese Seite verwendet Cookies, um Inhalte zu personalisieren, diese deiner Erfahrung anzupassen und dich nach der Registrierung angemeldet zu halten.
    Wenn du dich weiterhin auf dieser Seite aufhältst, akzeptierst du unseren Einsatz von Cookies.
    Information ausblenden