Zum Hauptinhalt Zur Navigation

Golem Plus Artikel
Zwischenzertifikate:
Zertifikatswechsel bei Let's Encrypt steht an

Bisher war das Let's-Encrypt -Zwischenzertifikat von Identrust signiert. Das wird sich bald ändern.
/ Hanno Böck
14 Kommentare News folgen (öffnet im neuen Fenster)
Bei Let's Encrypt stehen ein paar Änderungen in den Zertifikatsketten an. (Bild: Let's Encrypt)
Bei Let's Encrypt stehen ein paar Änderungen in den Zertifikatsketten an. Bild: Let's Encrypt

Bei der kostenlosen Zertifizierungsstelle Let's Encrypt steht ein Wechsel des Zwischenzertifikats an. Nächstes Jahr soll standardmäßig ein Zwischenzertifikat verwendet werden(öffnet im neuen Fenster) , das nicht mehr von der Zertifizierungsstelle Identrust signiert ist. Das alte Zwischenzertifikat läuft bald ab.

TLS-Zertifikate werden üblicherweise über Zertifikatsketten geprüft. Browser und andere HTTP-Clients haben eine Liste von Root-Zertifikaten vorliegen, denen sie vertrauen. Mit den zugehörigen privaten Schlüsseln dieser Zertifikate werden Zwischenzertifikate signiert. Mit den Schlüsseln der Zwischenzertifikate wiederum werden die eigentlichen Webseitenzertifikate signiert. Zertifikatsketten mit mehreren Zwischenzertifikaten sind ebenfalls möglich.

Golem Plus Artikel