Who determines the algorithm for signing certificates?

The National Institute of Standards and Technology (NIST), a federal authority based in Gaithersburg, Maryland, USA, is responsible for the algorithms in use. NIST has organized competitions for the hash algorithms. The authority responsible for standardization processes also standardized the encryption algorithms DES and AES. NIST initiated the competition to develop SHA-1, which was supposed […]

Mehr lesen

Probleme unter Windows XP beim Einsatz von SHA-2 Zertifikaten

Einige CAs belieben vorsichtig beim Streichen von SHA-1. Das hängt insbesondere mit Windows XP zusammen: Der Support für XP lief im April 2014 aus, nichtsdestotrotz bleibt XP für zahlreiche Anwender und leider auch diverse Behörden und Unternehmen das Betriebssystem Nummer eins. Damit Windows XP SHA-2 versteht, ist die Installation vom Service Pack 3 (SP3) notwendig. […]

Mehr lesen

Wie kann ich das Zertifikat austauschen?

Um einen schnellen und unkomplizierten Austausch zu ermöglichen empfehlen wir Ihnen unsere SHA-2-Austausch-Website zu nutzen. Bitte klicken Sie auf den folgenden Link https://www.psw-group.de/ssl-zertifikate/austausch.html um zu unserer Austausch-Website zu gelangen. Damit wir Ihre SSL-Zertifikate austauschen können benötigen wir Ihre Ordernummer, ein neues CSR und die Bestätigungsadresse. Wo finde ich meine Ordernummer? Die Ordernummer können Sie Ihrer Rechnung entnehmen             […]

Mehr lesen

Wie konfiguriere ich den Apache für den SHA-1 und SHA-2 Dualbetrieb?

Wenn Sie bereits aktive SSL-Zertifikate haben, können Sie diesen Schritt überspringen. CSR und private Key mit 2048 Bit RSA erstellen: openssl req -new -newkey rsa:2048 -nodes -out 2048.bit.rsa.sha1.csr -keyout 2048.bit.rsa.sha1.key  Zuerst müssen Sie einen neuen Privaten Schlüssel erstellen, dieser darf nicht mit dem gleichen Verschlüsselungsalgorithmus erzeugt werden wie der bereits vorhandene Private Schlüssel. Da wir annehmen, dass […]

Mehr lesen

How does Chrome deal with SHA-1 certificates?

With Google Chrome 39 (publication date 19 November 2014) all websites with a certificate expiring on 01.01.2017 and still signed with SHA-1 will be marked with a warning in the address bar.     Chrome version 40 will display the address bar of web pages that have a certificate in use expiring between 01.06.2016 and […]

Mehr lesen

Bei welcher Laufzeit wird SHA-2 automatisch von der Zertifizierungsstelle ausgestellt?

Die Zertifizierungsstellen haben bereits auf SHA-2 umgestellt und stellen Standardmäßig SSL-Zertifikate mit SHA-2-Signaturen aus. Optional werden aber noch SHA-1 -signierte SSL-Zertifikate angeboten. Diese können dann auf Anfrage bei uns bestellt werden. Bis 31.12.2015 werden SHA-1-signierte SSL-Zertifikate mit einer maximalen Laufzeit von 1 Jahr ausgestellt ab 01.01.2016 werden keine SHA-1-signierte SSL-Zertifikate mehr ausgestellt, da die Gültigkeitsdauer der SHA-1-Zertifikate […]

Mehr lesen