Certification authorities always sign certificates using a specific algorithm. A hash method is usually part of this algorithm. SHA-1 has been used as a hash algorithm for signing SSL certificates for over ten years now; usually with RSA as the encryption algorithm. So see the hash algorithm as the signature of the certificate authority that […]
Getaggte Artikel:SHA1
Kostet der Austausch etwas?
Haben Sie Ihr Zertifikat bei uns erworben, tauschen wir Ihr SHA-1-Zertifikat natürlich kostenfrei in ein SHA-2-signiertes. Um den Austausch für Sie so unkompliziert wie möglich zu gestalten haben wir eine SHA-2-Austausch-Website erstellt. Sie benötigen dann nur noch ein neu generiertes CSR und Ihre Order-Nummer. Wenn Sie ein Apache-Server oder Plesk im Einsatz haben können Sie […]
Ist SHA-1 unsicher?
SHA-1 gilt als unsicher, da der Algorithmus in die Jahre gekommen ist. Das ist übrigens nicht erst seit gestern so, sondern schon seit 2005 existieren Sicherheitsbedenken. Seinerzeit wurde SHA-1 geknackt, wie Heise berichtete. Seit 2009 sind Angriffe auf SHA-1 noch einfacher (s. Heise-Artikel). Seit Januar 2011 empfiehlt das NIST die sukzessive Umstellung auf SHA-2 (NIST […]
Sind auch Wurzelzertifikate betroffen?
Root-Zertifikate mit SHA-1-Signatur sind von der Änderung nicht betroffen. Sie bilden den obersten Vertrauensanker und werden deshalb von der CA eigensigniert. Betriebssysteme und Applikationen prüfen Wurzelzertifikate nicht, da sie den Status „vertraulich“ haben.
Ab wann wird SHA-1 nicht mehr akzeptiert?
Hier unterscheiden sich die Aussagen: Mozilla möchte ab dem 01. Januar 2017 auf SHA-1-Zertifikate verzichten. Google stuft wie folgt ab: Mit der Chrome-Version 39, die im November 2014 erscheint, werden Webseiten mit SHA-1-Zertifikaten, die bis oder nach dem 01. Januar 2017 noch gültig sind, als „secure, but with minor errors“ behandelt. Sie erkennen dies daran, dass vor […]
Who determines the algorithm for signing certificates?
The National Institute of Standards and Technology (NIST), a federal authority based in Gaithersburg, Maryland, USA, is responsible for the algorithms in use. NIST has organized competitions for the hash algorithms. The authority responsible for standardization processes also standardized the encryption algorithms DES and AES. NIST initiated the competition to develop SHA-1, which was supposed […]
Wie konfiguriere ich den Apache für den SHA-1 und SHA-2 Dualbetrieb?
Wenn Sie bereits aktive SSL-Zertifikate haben, können Sie diesen Schritt überspringen. CSR und private Key mit 2048 Bit RSA erstellen: openssl req -new -newkey rsa:2048 -nodes -out 2048.bit.rsa.sha1.csr -keyout 2048.bit.rsa.sha1.key Zuerst müssen Sie einen neuen Privaten Schlüssel erstellen, dieser darf nicht mit dem gleichen Verschlüsselungsalgorithmus erzeugt werden wie der bereits vorhandene Private Schlüssel. Da wir annehmen, dass […]