c't 24/2016
S. 38
News
Zertifikatssicherheit

Certificate Transparency wird Pflicht

Mehr Sicherheit im Netz dank transparenterer Zertifizierungsstellen

Das Zertifikatssystem, an dem die Sicherheit des SSL/TLS-Protokolls hängt, hat eine grundlegende Schwachstelle. Google schickt sich mit dem offenen Standard Certificate Transparency an, dieses Problem zu beheben.

Die Macher des Chrome-Browsers haben angekündigt, dass Certificate Transparency (CT) ab Oktober 2017 zur Pflicht für Zertifizierungsstellen (CAs) wird. SSL/TLS-Zertifikate, die nicht Teil des Certificate-Transparency-Systems sind, werden ab dann von Chrome nicht mehr als vertrauenswürdig angesehen. Das ist bereits für neue Extended-Validation-Zertifikate in Chrome der Fall.

Zum Kasten: Webinar: SSL/TLS richtig nutzen

Google hatte das CT-Konzept ursprünglich ins Rollen gebracht und treibt es seither aggressiv voran. Die Firma hatte unter anderem Druck auf Symantec ausgeübt und der CA damit gedroht, deren Zertifikate nicht mehr anzuerkennen, wenn Certificate Transparency nicht umgesetzt werde. Google begründet das vor allem damit, dass Symantec mehrfach unberechtigterweise gültige Zertifikate auf Google-Domains ausgestellt hatte.

Alle heise-Magazine mit heise+ lesen

3,99 € / Woche

Ein Abo, alle Magazine: c't, iX, Mac & i, Make & c't Fotografie

  • Alle heise-Magazine im Browser und als PDF
  • Alle exklusiven heise+ Artikel frei zugänglich
  • heise online mit weniger Werbung lesen
  • Vorteilspreis für Magazin-Abonnenten
Jetzt unbegrenzt weiterlesen Vierwöchentliche Abrechnung.

Alle Ausgaben freischalten

2,95 € 0,25 € / Woche

Nach Testphase 2,95 € wtl.

  • Zugriff auf alle c't-Magazine
  • PDF-Ausgaben zum Herunterladen
  • Zugriff in der c't-App für unterwegs
Jetzt testen Nach Testphase jederzeit monatlich kündbar.

Ausgabe einmalig freischalten

4,70 € / Ausgabe

Diese Ausgabe lesen – ohne Abobindung

  • Sicher einkaufen im heise shop
  • Magazin direkt im Browser lesen
  • Dauerhaft als PDF behalten