Zum Hauptinhalt Zur Navigation

Gefälschte Zertifikate: Auch Apple entfernt Diginotars Root-Zertifikate

Die Vasco-Tochter Diginotar hat das Vertrauen einer weiteren Firma verloren. Nun patcht auch Apple die Root-Zertifikate aus seinen Betriebssystemen, allerdings nur bei Lion und Snow Leopard.
/ Andreas Sebayang
7 Kommentare News folgen (öffnet im neuen Fenster)
Diginotars Zertifikate werden von Apple entfernt. (Bild: Diginotar)
Diginotars Zertifikate werden von Apple entfernt. Bild: Diginotar

Apple hat damit begonnen, das Sicherheitsupdate 2011-005 per Softwareaktualisierung auszuliefern. Das Update schließt keinen Programmfehler, sondern entfernt die Root-Zertifikate der niederländischen Certificate Authority Diginotar. Damit hat neben Microsoft und verschiedenen Linux-Distributionen nun auch Apple Diginotar das Vertrauen entzogen, Softwarehersteller wie Mozilla ebenfalls. Auch Adobe will in Kürze Diginotars Zertifikate für ungültig erklären, hat allerdings derzeit Schwierigkeiten – bis die Anwender das Update erreicht, kann eine lange Zeit vergehen.

Apples Softwareupdate steht für die Betriebssysteme Mac OS X 10.6.x (Snow Leopard) und 10.7.x (Lion) sowie deren Serverversionen zur Verfügung. Mac OS X 10.5.x wird von Apple offenbar nicht mehr mit Sicherheitsupdates versorgt, da der Knowledgebase-Artikel HT4920(öffnet im neuen Fenster) dieses Betriebssystem nicht mehr aufzählt.

Die Entfernung der Diginotar-Zertifikate wurde notwendig, nachdem bei der Firma mehrfach eingebrochen worden war und eklatante Sicherheitsmängel bekanntwurden .


Relevante Themen