Google macht Schluss mit unsicheren HTTP-Verbindungen in ChromeAb Oktober 2026 warnt Chrome vor jedem Aufruf unverschlüsselter Websites. Google aktiviert die Sicherheitsfunktion standardmäßig für alle Nutzer.
Let’s Encrypt hat OCSP-Server abgeschaltetZertifikate kann man bei Let’s Encrypt nicht mehr per OCSP prüfen. Wer von Problemen erfahren will, muss stattdessen Widerrufslisten konsultieren.
heise+ JubiläumsspecialSichern Sie sich unser exklusives Aktionsangebot: heise+ 7 Monate für 7 € pro Monat lesen und zusätzlich zu allen Inhalten auf heise online unsere Magazin-Inhalte entdecken. Nur für kurze Zeit!
Zertifikatswarnung umgehenIch experimentiere viel mit HTTPS und sehe viele Warnungen zu ungültigen Zertifikaten. Wie kann ich Seiten aufrufen, wenn sie HSTS verwenden?
UpdateSechs konfigurierbare Ethernet-Switches für 2,5 Gbit/s im TestEthernet-Switches mit Netzwerkspezialitäten wie VLANs oder Mirroring gibt es schon unter 70 Euro. Wir vergleichen fünf Preisbrecher und ein Profigerät.
Cloudflare erlaubt nur noch verschlüsselte Verbindungen mit HTTPSKlartextkommunikation erlaubt auch Unbefugten Einsicht in Daten. Cloudflare unterstützt daher auch für API-Aufrufe kein HTTP mehr.
Wie "Certificate Transparency" Zertifikate im Web absichertDie Logs des Certificate-Transparency-Systems protokollieren praktisch alle Zertifikate öffentlich, nachweislich und unveränderbar. Wir erklären, wie das geht.
TLS-Zertifikate: Apple schlägt maximale Laufzeit von 45 Tagen vorNachdem Google mit einem ähnlichen Ansinnen gescheitert ist, probiert Apple es erneut und legt einen konkreten Zeitplan vor. Die Resonanz ist gemischt.
Zertifikate: Kurze Schlüssel bei HTTPSIn einem Onlineshop ist mir aufgefallen, dass die Bestellseiten laut Zertifikat eine Schlüssellänge von nur 256 Bit besitzen. Ist der Shop unsicher?
HTTPS-Einträge blockierenIch verwende den Werbeblocker AdGuard Home und habe festgestellt, dass es für DNS-Records des Typs HTTPS keine Optionen in der Benutzeroberfläche gibt.
Nach Datenleck bei Kita-App: Stay Informed richtet Informationsseite und FAQ einNachdem bei der beliebten Kita-App "Stay Informed" ein Datenleck bekannt wurde, richtet der Anbieter eine Informationsseite samt FAQ für Betroffene ein.
Wie der HTTPS-Eintrag das DNS erweitert und warum er so nützlich istDas neue DNS-Record "HTTPS", ein nützliches und mächtiges Steuerelement zur Verkehrslenkung, lässt seit Monaten das Internet unbemerkt eleganter funktionieren.
AlertIT-Sicherheitsprodukte von Sophos verschlucken sich am SchaltjahrAufgrund eines Fehlers können Sophos Endpoint, Home und Server vor dem Besuch legitimer Websites warnen. Erste Lösungen sind bereits verfügbar.
ITRE-Ausschuss verschiebt Abstimmung über eIDASNach anhaltenden Protesten wurde die Abstimmung zur eIDAS-Novelle im federführenden Parlamentsausschuss aufgrund von "prozeduralen Fehlern" vertagt.
OPNsense-Firewall als TLS-Inspektor einrichtenFirewall-Distributionen wie OPNsense können verschlüsselten Webverkehr analysieren und so das LAN vor Trojanern und anderer Malware schützen. Eine Anleitung.
Kubernetes lernen und verstehen, Teil 5: Sicherheitskonzepte einsetzenBevor man man als Einsteiger mit den ersten produktiven Anwendungen beginnt, sollte man sich vorher mit der Sicherheit von Cluster und Anwendern beschäftigen.
Web-Verschlüsselung: Let's Encrypt hat 3 Milliarden TLS-Zertifikate ausgestelltÜber die Zertifizierungsstelle Let's Encrypt bekommt jedermann kostenlose TLS-Zertifikate für Websites. Die Nachfrage ist nach wie vor ungebrochen.
Webbrowser: Googles Chrome bekommt eigenen Root-CA-SpeicherKünftig will Internetriese selbst bestimmen, wessen Zertifikaten der hauseigene Browser vertraut und das nicht mehr Microsoft und Apple überlassen.
HTTPS-Zertifikate: Die Rückkehr der SperrlistenZukünftig soll es endlich wieder möglich sein, kompromittierte Zertifikate einfach zu sperren. Apple und Mozilla preschen vor und Let's Encrypt zieht mit.
Mac OS X 10.11 El Capitan: Zertifikatsprobleme stören den Web-BrowserAufgrund eines abgelaufenen Root-Zertifikats lassen sich viele Websites auf alten Macs nicht mehr besuchen. Ein aktuelles Zertifikat schafft Abhilfe.
HTTPS Everywhere: EFF erklärt Sieg und schafft Browser-Tool abHTTPS ist nun allgegenwärtig, die Browser-Erweiterung HTTPS Everywhere sei damit nicht mehr nötig, so die Electronic Frontier Foundation.
Webseiten anzapfen und Dateien herunterladen mit CurlDaten auf Webseiten zu nutzen ist schwierig: Logins und Cookies sind oft Voraussetzung für den Zugriff. Mit dem Open-Source-Tool Curl gelingt das trotzdem.
AlertSicherheitsupdates: Mehrere gefährliche Lücken in Chrome gestopftGoogles Entwickler haben eine gegen verschiedene Attacken abgesicherte Ausgabe des Webbrowsers Chrome veröffentlicht.