Abo
  • Services:
Anzeige
Strato-Mitarbeiter im Rechenzentrum
Strato-Mitarbeiter im Rechenzentrum (Bild: Strato)

Verschlüsselung: Strato bietet Perfect Forward Secrecy

Strato bietet seinen Kunden Perfect Forward Secrecy für E-Mail und Hosting. Doch das Verfahren ist noch nicht auf den eigenen Seiten implementiert.

Anzeige

Strato will in den Hosting-Paketen mehr Sicherheit bei der Übertragung von E-Mails durch die Verschlüsselungstechnik Perfect Forward Secrecy (PFS) bieten. Das gab die Deutsche-Telekom-Tochter bekannt. Zusätzlich gibt es PFS auch für Kundenwebsites. Dazu hat Strato sein Hosting-Angebot um SSL-Zertifikate für Domains erweitert.

"Die Anforderungen an Websites steigen, Angriffe werden immer ausgeklügelter und seit den Enthüllungen zum NSA-Abhörskandal fühlen sich Internetnutzer auch vor Spähangriffen nicht mehr sicher", sagt Strato-Chef Christian Böing.

Stratos SSL-Zertifikate für Domains kosten 2,99 Euro pro Monat, wenn sich der Kunde auf zwölf Monate verpflichtet. Wer auch für Subdomains SSL-Zertifikate benötigt, kann Wildcard-Zertifikate für 9,99 Euro pro Monat bestellen. Wählen Kunden den Menüpunkt "SSL erzwingen" aus, können sie den unverschlüsselten Aufruf ihrer Website unterbinden.

Perfect Forward Secrecy bietet Sicherheit auch für den Fall, dass in Zukunft ein geheimer Schlüssel in die Hände eines Angreifers gelangt, wie Golem.de berichtete. Diese sichere Möglichkeit gibt es längst im wichtigsten Verschlüsselungsverfahren TLS/SSL, das bei Webseitenaufrufen über HTTPS zum Einsatz kommt. Sie wird jedoch nur selten verwendet.

Ein Angreifer wie ein Geheimdienst, der die Kommunikation belauscht, hätte beim Public-Key-Verfahren theoretisch die Möglichkeit, die verschlüsselte Kommunikation zu speichern und aufzubewahren. Sollte der Angreifer später in den Besitz des privaten Schlüssels des Servers gelangen, etwa durch einen Hackerangriff oder einen Einbruch ins Rechenzentrum, gäbe es die Möglichkeit, alle Kommunikationsverbindungen der Vergangenheit zu entschlüsseln.

Abhilfe schaffen Verfahren, bei denen der Sitzungsschlüssel nicht übertragen wird. Dazu gibt es kryptographische Schlüsselaustauschverfahren. Hierbei senden sich zwei Kommunikationspartner verschiedene Nachrichten zu und erhalten am Ende beide einen gemeinsamen Schlüssel, der jedoch nie über die Leitung übertragen wird. Das gängigste Verfahren hierfür ist der sogenannte Diffie-Hellman-Schlüsselaustausch.

Im Verschlüsselungsstandard TLS sind zwei Verfahren vorgesehen, die Perfect Forward Secrecy bieten: der klassische Diffie-Hellman-Schlüsselaustausch (DHE) und der modernere Diffie-Hellman-Schlüsselaustausch mit elliptischen Kurven (ECDHE).

Beim klassischen DHE-Verfahren nutzt der Apache-Webserver für den sogenannten Modulus eine Größe von 1.024 Bit. Das Diffie-Hellman-Verfahren basiert auf dem diskreten Logarithmusproblem, welches bei einer Größe von 1.024 Bit schon seit längerer Zeit als nicht mehr sicher gilt. Ein Angreifer mit großen finanziellen Mitteln wäre vermutlich in der Lage, Spezialhardware zu bauen, welche die entsprechende Verbindung entschlüsseln könnte.

Serverbetreiber riskieren damit sogar, durch ein DHE-Verfahren die Sicherheit ihrer Verbindungen zu verschlechtern. Die Nutzung eines langen RSA-Schlüssels mit 2.048 oder 4.096 Bit, die heutzutage meistens üblich ist, wird dadurch konterkariert, denn die Sicherheit der gesamten Verbindung ist vergleichbar mit dem Einsatz eines 1.024-Bit-Schlüssels. Abhilfe schafft Apache 2.4.7.

Golem.de wollte sich die Konfiguration bei Strato genauer anschauen, aber offenbar hat der Webhoster das Verfahren bisher noch nicht für seine eigenen Seiten implementiert.

Nachtrag vom 12. Februar 2014, 15:51 Uhr

Eine Strato-Sprecherin sagte Golem.de: "Wir sind gerade dabei, PFS für Strato.de zu testen und planen, PFS für Strato.de einzuführen."


eye home zur Startseite
hannob (golem.de) 12. Feb 2014

Das ist kein grundsätzliches Problem von DHE. Das geht auch mit längerem Modulus (einen...

f00b4r 12. Feb 2014

nunja, es gibt teilweise RapidSSL Wildcard Zertifikate für ~120 ¤ - ~150 ¤ pro Jahr...

peterkleibert 12. Feb 2014

Naja, ist halt bei allen Firmen genau gleich, wo die Management-Eliten an die Macht...

ikhaya 12. Feb 2014

Bedingt, klar ist es schön wenn zwischen den Servern nur noch verschlüsselt kommuniziert...

asa (Golem.de) 12. Feb 2014

Ja der Hammer. Und das sogar in Absprache mit dem Autoren, denn die Hintergrundinfos...



Anzeige

Stellenmarkt
  1. Fresenius Netcare GmbH, Bad Homburg
  2. Robert Bosch GmbH, Reutlingen
  3. RZV Rechenzentrum Volmarstein GmbH, Wetter (Ruhr)
  4. Daimler AG, Ludwigsfelde


Anzeige
Spiele-Angebote
  1. 5,99€
  2. (-78%) 11,99€
  3. 4,99€

Folgen Sie uns
       

Anzeige
Whitepaper
  1. Globale SAP-Anwendungsunterstützung durch Outsourcing


  1. Prozessor

    Lightroom CC 6.9 exportiert deutlich schneller

  2. Telia

    Schwedischer ISP muss Nutzerdaten herausgeben

  3. Nokia

    Deutlich höhere Datenraten durch LTE 900 möglich

  4. Messenger

    Facebook sagt "Daumen runter"

  5. Wirtschaftsministerin

    Huawei wird in Bayern Netzwerkausrüstung herstellen

  6. Overwatch

    Blizzard will bessere Beschwerden

  7. Mobilfunk

    Nokia nutzt LTE bei 600 MHz erfolgreich

  8. Ohne Flash und Silverlight

    Netflix schließt HTML5-Umzug ab

  9. Mass Effect Andromeda im Technik-Test

    Frostbite für alle Rollenspieler

  10. Hannover

    Die Sommer-Cebit wird teuer



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Mass Effect Andromeda im Test: Zwischen galaktisch gut und kosmischem Kaffeekränzchen
Mass Effect Andromeda im Test
Zwischen galaktisch gut und kosmischem Kaffeekränzchen
  1. Mass Effect Countdown für Andromeda
  2. Mass Effect 4 Ansel und Early Access für Andromeda
  3. Mass Effect Abflugtermin in die Andromedagalaxie

Live-Linux: Knoppix 8.0 bringt moderne Technik für neue Hardware
Live-Linux
Knoppix 8.0 bringt moderne Technik für neue Hardware

Buch - Apple intern: "Die behandeln uns wie Sklaven"
Buch - Apple intern
"Die behandeln uns wie Sklaven"
  1. Übernahme Apple kauft iOS-Automatisierungs-Tool Workflow
  2. Instandsetzung Apple macht iPhone-Reparaturen teurer
  3. Earbuds mit Sensor Apple beantragt Patent auf biometrische Kopfhörer

  1. Re: daten zu einer sache machen...

    User_x | 00:49

  2. Re: Früher...

    Smincke | 00:29

  3. Re: Beschwert ihr euch?

    bjs | 00:28

  4. Re: Keine Ahnung warum die Leute Probleme haben.....

    ArcherV | 00:24

  5. Re: Zensur durch die Hintertür

    ArcherV | 00:23


  1. 18:26

  2. 18:18

  3. 18:08

  4. 17:39

  5. 16:50

  6. 16:24

  7. 15:46

  8. 14:39


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel