Microsoft verbannt Zertifikate von StartCom und WoSign aus Windows 10

Nach Apple, Google und Mozilla vertraut auch Microsoft den chinesischen Zertifizierungsstellen nicht mehr.

In Pocket speichern vorlesen Druckansicht 36 Kommentare lesen
Microsoft verbannt Zertifikate von StartCom und WoSign aus Windowns 10
Lesezeit: 1 Min.

Ab Ende September stuft Windows 10 neu ausgestellte Zertifikate der chinesischen Zertifizierungsstellen (CA) StartCom und WoSign als nicht mehr vertrauenswürdig ein. Alle davor ausgestellten Zertifikate funktionieren noch so lange, bis sie abgelaufen sind, erläutert Microsoft in einem Blog-Eintrag.

Damit folgen sie Apple, Google und Mozilla, die den CAs schon Ende 2016 das Vertrauen entzogen haben. Der Grund dafür sind unter anderem diverse Verstöße gegen Zertifikatsrichtlinien: Zum Beispiel gelang es einem Sicherheitsforscher, ein gültiges Zertifikat für die GitHub-Domain zu erhalten. Zudem setzen die CAs noch auf das kaputte SHA-1.

Die Schritte von Microsoft & Co. muten drastisch an, doch wer sich im Geschäft mit Zertifikaten nicht an die Spielregeln hält, hat kein Vertrauen verdient. Schließlich fußt die Wahrung von Authentizität und Integrität im Internet durch Zertifikate auf Vertrauen. (des)