c't 8/2022
S. 52
Aktuell
EU-Zertifikate

Zertifikats-Zerwürfnis

Forscher: EU-Initiative bedroht die Sicherheit im Web

Die EU-Kommission will per Gesetz festlegen, dass Browser bald EU-spezifische Zertifikate für die Webseitenauthentifizierung anerkennen müssen. Browserhersteller und Sicherheitsforscher sehen darin eine Gefahr.

Von Jo Bager

Es geht um das Vertrauen im Web. Dessen Grundlage sind Website-Zertifikate, denn sie belegen die Identität der Betreiber. Der Surfer kann sich anhand des Zertifikats der besuchten Website etwa darüber informieren, dass seine Bank sie betreibt und er die Zugangsdaten für seinen Onlinebanking-Account nicht in die Hände von Kriminellen gibt.

Zertifizierungsstellen (Certificate Authorities, CAs) geben Website-Zertifikate aus. Die Zertifikate welcher dieser Unternehmen die Browser akzeptieren, entscheiden die Browserhersteller. Sie legen Sicherheitsstandards fest, die die CAs dafür erfüllen müssen, und setzen sie auch durch. Nachdem zum Beispiel Symantec im Jahr 2018 Schmu mit seinen Zertifikaten getrieben hatte, hat Google dem Unternehmen das Vertrauen entzogen: Wer mit Chrome eine Site aufrief, die ein von Symantec ausgestelltes Zertifikat verwendete, erhielt einen Warnhinweis.

Alle heise-Magazine mit heise+ lesen

3,99 € / Woche

Ein Abo, alle Magazine: c't, iX, Mac & i, Make & c't Fotografie

  • Alle heise-Magazine im Browser und als PDF
  • Alle exklusiven heise+ Artikel frei zugänglich
  • heise online mit weniger Werbung lesen
  • Vorteilspreis für Magazin-Abonnenten
Jetzt unbegrenzt weiterlesen Vierwöchentliche Abrechnung.

Alle Ausgaben freischalten

2,95 € 0,25 € / Woche

Nach Testphase 2,95 € wtl.

  • Zugriff auf alle c't-Magazine
  • PDF-Ausgaben zum Herunterladen
  • Zugriff in der c't-App für unterwegs
Jetzt testen Nach Testphase jederzeit monatlich kündbar.

Ausgabe einmalig freischalten

5,90 € / Ausgabe

Diese Ausgabe lesen – ohne Abobindung

  • Sicher einkaufen im heise shop
  • Magazin direkt im Browser lesen
  • Dauerhaft als PDF behalten

Kommentieren