Änderungen von Dokument Fehlende Root-Zertifikate
Zuletzt geändert von Thorsten Seifert am 2025/12/05 14:28
Von Version 11.3
bearbeitet von Thorsten Seifert
am 2025/11/19 14:10
am 2025/11/19 14:10
Änderungskommentar:
Es gibt keinen Kommentar für diese Version
Auf Version 9.5
bearbeitet von Thorsten Seifert
am 2025/11/19 14:05
am 2025/11/19 14:05
Änderungskommentar:
Es gibt keinen Kommentar für diese Version
Zusammenfassung
-
Seiteneigenschaften (1 geändert, 0 hinzugefügt, 0 gelöscht)
Details
- Seiteneigenschaften
-
- Inhalt
-
... ... @@ -4,12 +4,15 @@ 4 4 5 5 Als Mitglied des DFN (Deutsches Foschungsnetz) beziehen wir seit Mitte 2025 alle neuen SSL-Zertifikate, mit denen unsere Dienste und Webseiten abgesichert sind, über den DFN Vertragspartner HARICA (Hellenic Academic & Research Institutions Certification Authority). 6 6 7 -Zur Zeit laufen viele Zertifikate, die noch über einen anderen Anbieter erstellt wurden, aus und werden von uns durch neue Zertifikate von HARICA ersetzt.7 +Zur Zeit laufen viele Zertifikate, die noch über einen anderen Anbieter erstellt wurden, aus und werden von uns durch neue 8 8 9 -Allen von HARICA ausgestellten Zertifikate liegt ein sogenanntes Root-Zertifikat zu Grunde, mit dem die Vertrauenswürdigkeit der einzelnen Zertifikate für die Dienste bestätigt wird. Dieses Root-Zertifikat wurde 2021 von HARICA neu erstellt, um den aktuellen Anforderungen und Richtlinien für SSL-Zertifikate zu entsprechen. 10 10 11 - FürdieVerteilungvonRoot-Zertifikaten auf Endgerätesindallerdings dieGerätehersteller,bzw. dieAnbietervonBetriebssystemenoderApplikationen miteigenemTrustStoreverantwortlich:10 +HARICA setzt dabei konsequent die aktuellen Anforderungen und Richtlinien für SSL-Zertifikate um. 12 12 12 +Allen von HARICA ausgestellten Zertifikate liegt ein sogenanntes Root-Zertifikat zu Grunde, mit dem die Vertrauenswürdigkeit der einzelnen Zertifikate für die Dienste bestätigt wird. Dieses Root-Zertifikat wurde 2021 von HARICA neu erstellt, um den aktuellen Richtlinien für SSL-Zertifikate zu entsprechen. 13 + 14 +Für die Verteilung von Root-Zertifikaten auf Endgeräte sind allerdings die Hersteller, bzw. die Anbieter von Betriebssystemen oder Applikationen verantwortlich: 15 + 13 13 * Microsoft für Windows 14 14 * Apple für MacOS und iOS 15 15 * Google für Google Chrome und Google Pixel-Geräte ... ... @@ -20,10 +20,11 @@ 20 20 21 21 Für Android-Geräte ist der jeweilige Hersteller, z.B. Samsung, Motorola, Xiaomi, Honor, etc. für die Betriebssystem-Updates und die Verteilung von Root-Zertifikaten verantwortlich! 22 22 23 -Wir mussten leider feststellen, das einige Hersteller die Root-Zertifikate nicht pflegen. Vor allem bei älteren Geräten/Android-Versionen fehlt das aktuelle HARICA Zertifikat aus dem Jahr 2021 ; hinterlegt ist dann oftmals nur ein Zertifikat von 2015.26 +Wir mussten leider feststellen, das einige Hersteller die Root-Zertifikate nicht pflegen. Vor allem bei älteren Geräten/Android-Versionen fehlt das aktuelle HARICA Zertifikat aus dem Jahr 2021. 24 24 25 25 Betroffene Geräte stufen daher die mit aktuellen HARICA-Zertifikaten ausgestatteten Dienste als nicht vertrauenswürdig ein und verweigern die Verbindung. 26 26 30 +Auch bei einige Anbietern von Java JDK fehlt dieses Zertifikat. 27 27 28 28 == Was kann man tun? == 29 29