Abo
  • Services:
Anzeige
Wosign und Startcom müssen um ihren Status bei Mozilla bangen.
Wosign und Startcom müssen um ihren Status bei Mozilla bangen. (Bild: Wosign)

Zertifikate: Mozilla will Startcom und Wosign das Vertrauen entziehen

Wosign und Startcom müssen um ihren Status bei Mozilla bangen.
Wosign und Startcom müssen um ihren Status bei Mozilla bangen. (Bild: Wosign)

Nach mehreren Problemen mit Startcom- und Wosign-Zertifikaten will Mozilla den Zertifikaten der Unternehmen offenbar das Vertrauen entziehen. Auch Google könnte diesem drastischen Schritt folgen.

Mozilla überlegt offenbar, den Certificate Authorities (CA) Startcom und Wosign das Vertrauen zu entziehen. In einem auf Google Docs veröffentlichten Dokument, das unter anderem von Gervase Markham von Mozilla und Ryan Sleevi aus dem Chrome-Entwicklerteam unterzeichnet wurde, werden die Fehler von Wosign aus den vergangenen Monaten aufgearbeitet und Handlungsempfehlungen erarbeitet. Wosign hatte unter anderem ein unberechtigtes Zertifikat für die Codeplattform Github ausgestellt.

Anzeige

Neben den bekannten Vorwürfen gegen Wosign kritisiert Mozilla, dass die CA im Jahr 2016 SHA1-Zertifikate erstellt, diese aber auf Dezember 2015 zurückdatiert habe. Damit wollte Wosign offenbar vermeiden, dass die entsprechenden Zertifikate von modernen Browsern blockiert werden. Diese akzeptieren wegen Sicherheitsproblemen keine neu ausgestellten SHA-1 Zertifikate mehr.

In dem Dokument heißt es: "Mozillas CA-Team hat das Vertrauen in die Fähigkeit von Wosign/Startcom verloren, die Aufgaben einer Certificate Authority ehrlich und kompetent auszuführen. Deshalb schlagen wir vor, dass ab einem noch festzulegenden Datum in der näheren Zukunft, Mozilla-Produkte neu ausgestellten Zertifikaten der beiden CA-Marken nicht mehr vertrauen werden."

Die Sperre soll zunächst für ein Jahr gelten. Danach könnten Wosign und Startcom erneut einen Antrag auf Zulassung stellen, müssten dann aber eine Reihe von Bedingungen erfüllen, etwa die 100-prozentige Einhaltung der Regeln von Googles Certificate-Transparency-Projekt. Außerdem müsste ein Point-in-time-Readiness-Audit von einem zuvor mit Mozilla vereinbartem Auditor durchgeführt werden.

Chinesische Nutzer haben Anspruch auf vertrauenswürdige CAs

Startcom und Wosign hatten vorgeschlagen, die vertraute Ausgabe von Zertifikaten auf China zu beschränken. Das lehnte Mozilla aber ab, weil nicht vermittelt werden könnte, warum chinesische Nutzer weniger Anspruch auf vertrauenswürdige CAs hätten als Nutzer im Rest der Welt.

Betroffen von der Maßnahme wären nur neu erstelle Zertifikate. Bereits ausgestellte würden also ihre Gültigkeit behalten und könnten weiterverwendet werden. Die Unterzeichner des Dokumentes sind sich bewusst, dass die CAs ihre Zertifikate vordatieren könnten, um der Maßnahme zu entgehen. Dann würde allen Zertifikaten des Unternehmens sofort das Vertrauen entzogen.

Das Dokument stellt noch keine endgültige Entscheidung dar, sondern soll als Grundlage für eine offene Diskussion dienen. Die Sprache ist aber recht deutlich, so dass es unwahrscheinlich ist, dass Mozilla anders verfährt als vorgeschlagen. Weil auch Ryan Sleevi von Chrome beteiligt ist, dürfte Google sich der Entscheidung von Mozilla anschließen.


eye home zur Startseite
Max-M 27. Sep 2016

Wie genau meinst du das? Das selbst-signierte Zertifikat austauschen, das vom Web...

tritratrulala 27. Sep 2016

Let's Encrypt ist nicht profitorientiert und wurde maßgeblich von der EFF begründet...

haoLink 27. Sep 2016

Bedank dich bei denen selber, die haben harte Regelbrüche begangen - bitte lies die...

Gonzales 27. Sep 2016

Du bist mein Held

Max-M 27. Sep 2016

Ich nutze ebenfalls den offiziellen Client, eingesperrt in seinem Docker-Container...



Anzeige

Stellenmarkt
  1. KUHN-Baumaschinen Deutschland GmbH, Hohenlinden bei München
  2. T-Systems International GmbH, München, Leinfelden-Echterdingen
  3. operational services GmbH & Co. KG, Frankfurt am Main, München, Nürnberg
  4. operational services GmbH & Co. KG, Wolfsburg, Zwickau, Braunschweig


Anzeige
Top-Angebote
  1. 26,99€ (Aktionsrabatt nur gültig bei Bezahlung mit paysafecard)
  2. ab 34,95€ im PCGH-Preisvergleich
  3. ab 17,97€

Folgen Sie uns
       


  1. id Software

    "Global Illumination ist derzeit die größte Herausforderung"

  2. Echo Look

    Amazon stellt erste Kamera mit Alexa vor

  3. e.GO Life

    Elektroauto aus Deutschland für 15.900 Euro

  4. Apple

    App schaltet Touch Bar des Macbook Pro ab

  5. Deutscher Computerspielpreis

    Portal Knights ist das "Beste Deutsche Spiel" 2017

  6. Sledgehammer Games

    Call of Duty WW2 und die Befreiung von Europa

  7. Elektroauto

    VW testet E-Trucks

  8. Telekom

    IP-Umstellung wird auch bei Geschäftskunden durchgesetzt

  9. Linux-Hardening

    Grsecurity nicht mehr für alle verfügbar

  10. Spracheingabe

    Nuki-Smart-Lock lässt sich mit Alexa öffnen



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Quantenphysik: Im Kleinen spielt das Universum verrückt
Quantenphysik
Im Kleinen spielt das Universum verrückt

OWASP Top 10: Die zehn wichtigsten Sicherheitsrisiken bekommen ein Update
OWASP Top 10
Die zehn wichtigsten Sicherheitsrisiken bekommen ein Update
  1. Malware Schadsoftware bei 1.200 Holiday-Inn- und Crowne-Plaza-Hotels
  2. Zero Day Exploit Magento-Onlineshops sind wieder gefährdet
  3. Staatstrojaner Office 0-Day zur Verbreitung von Finfisher-Trojaner genutzt

Linux auf dem Switch: Freiheit kann ganz schön kompliziert sein!
Linux auf dem Switch
Freiheit kann ganz schön kompliziert sein!
  1. Digital Ocean Cloud-Hoster löscht versehentlich Primärdatenbank
  2. Google Cloud Platform für weitere Microsoft-Produkte angepasst
  3. Marktforschung Cloud-Geschäft wächst rasant, Amazon dominiert den Markt

  1. Re: Backe, backe Kuchen...

    underflow | 09:15

  2. Big Brother is watching you

    oele3110 | 09:14

  3. Re: Ich bin sprachlos

    Mr. McRant | 09:13

  4. Aluhut!

    Mr. McRant | 09:13

  5. Die Grundursache liegt in der unsicheren Firmware.

    Aleksandr | 09:13


  1. 09:00

  2. 08:50

  3. 07:37

  4. 07:12

  5. 23:39

  6. 20:59

  7. 18:20

  8. 18:20


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel