Skip to content
  • Categories
  • Recent
  • Tags
  • Popular
  • World
  • Users
  • Groups
Skins
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Default (Cyborg)
  • No Skin
Collapse
Brand Logo

CIRCLE WITH A DOT

  1. Home
  2. Uncategorized
  3. **Kurzfristige Maßnahmen erforderlich: Austausch von TLS-Zertifikaten der D-Trust GmbH**

**Kurzfristige Maßnahmen erforderlich: Austausch von TLS-Zertifikaten der D-Trust GmbH**

Scheduled Pinned Locked Moved Uncategorized
42 Posts 27 Posters 0 Views
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • bsi@social.bund.deB bsi@social.bund.de

    Als BSI rufen wir daher alle Kunden der D-Trust GmbH dazu auf, schnellstmöglich neue Zertifikate für alle Dienste zu beantragen, die mit den betroffenen D-Trust-Zertifikaten abgesichert werden. Neben Webseiten können hier auch weitere Dienste wie zum Beispiel MDM-Verbindungen einen Zertifikatsaustausch erfordern.

    [2/x]

    bsi@social.bund.deB This user is from outside of this forum
    bsi@social.bund.deB This user is from outside of this forum
    bsi@social.bund.de
    wrote last edited by
    #3

    Im Zuge dieser kurzfristig seitens der D-Trust GmbH erfolgten Maßnahme kann es während des Austauschs zu temporären Ausfällen zahlreicher Websites kommen - auch Institutionen der Bundesverwaltung sind betroffen. Die Maßnahme und in der Folge gegebenenfalls temporär auftretende Ausfälle stehen jedoch nicht im Zusammenhang mit einem Cyberangriff.

    [3/4]

    bsi@social.bund.deB noblefeu@federation.networkN bied@digitalhub.socialB 3 Replies Last reply
    0
    • bsi@social.bund.deB bsi@social.bund.de

      Im Zuge dieser kurzfristig seitens der D-Trust GmbH erfolgten Maßnahme kann es während des Austauschs zu temporären Ausfällen zahlreicher Websites kommen - auch Institutionen der Bundesverwaltung sind betroffen. Die Maßnahme und in der Folge gegebenenfalls temporär auftretende Ausfälle stehen jedoch nicht im Zusammenhang mit einem Cyberangriff.

      [3/4]

      bsi@social.bund.deB This user is from outside of this forum
      bsi@social.bund.deB This user is from outside of this forum
      bsi@social.bund.de
      wrote last edited by
      #4

      Die D-Trust GmbH hat ihren Kunden Informationen zum Zertifkatstausch bereitgestellt, die nun unmittelbar beachtet und umgesetzt werden müssen, Weitere Informationen sind zudem unter https://www.d-trust.net/de verfügbar.

      [4/4]

      isf@muenchen.socialI sco_tty@mastodon.socialS exception@mastodon.savvy.chE 3 Replies Last reply
      0
      • bsi@social.bund.deB bsi@social.bund.de

        **Kurzfristige Maßnahmen erforderlich: Austausch von TLS-Zertifikaten der D-Trust GmbH**

        Die D-Trust GmbH tauscht kurzfristig TLS-Website-Zertifikate aus, die zwischen dem 15.03.2025 und dem 02.04.2026, 10:45 Uhr, ausgestellt wurden. Diese Zertifikate verlieren bereits am Montag, 06.04.2026, 17:00 Uhr, ihre Gültigkeit und sind ab diesem Zeitpunkt nicht mehr einsetzbar! [1/x]

        Link Preview Image
        waldi@chaos.socialW This user is from outside of this forum
        waldi@chaos.socialW This user is from outside of this forum
        waldi@chaos.social
        wrote last edited by
        #5

        @bsi Das sollte sein: https://bugzilla.mozilla.org/show_bug.cgi?id=2029013

        marco_m_aus_f@freiburg.socialM 1 Reply Last reply
        0
        • bsi@social.bund.deB bsi@social.bund.de

          **Kurzfristige Maßnahmen erforderlich: Austausch von TLS-Zertifikaten der D-Trust GmbH**

          Die D-Trust GmbH tauscht kurzfristig TLS-Website-Zertifikate aus, die zwischen dem 15.03.2025 und dem 02.04.2026, 10:45 Uhr, ausgestellt wurden. Diese Zertifikate verlieren bereits am Montag, 06.04.2026, 17:00 Uhr, ihre Gültigkeit und sind ab diesem Zeitpunkt nicht mehr einsetzbar! [1/x]

          Link Preview Image
          marco_m_aus_f@freiburg.socialM This user is from outside of this forum
          marco_m_aus_f@freiburg.socialM This user is from outside of this forum
          marco_m_aus_f@freiburg.social
          wrote last edited by
          #6

          @bsi Am Feiertag? Sind die noch ganz dicht, ey?

          1 Reply Last reply
          0
          • waldi@chaos.socialW waldi@chaos.social

            @bsi Das sollte sein: https://bugzilla.mozilla.org/show_bug.cgi?id=2029013

            marco_m_aus_f@freiburg.socialM This user is from outside of this forum
            marco_m_aus_f@freiburg.socialM This user is from outside of this forum
            marco_m_aus_f@freiburg.social
            wrote last edited by
            #7

            @waldi @bsi Wegen einem *optionalen* linting-check machen die an einem Feiertag hunderte bis tausende Websites kaputt?

            An einem Tag an dem keiner verfügbar ist um Zertifikate auszutauschen?

            Ohne Vorlauf und Benachrichtigung?

            Was machen die eigentlich beruflich?

            1 Reply Last reply
            0
            • bsi@social.bund.deB bsi@social.bund.de

              Die D-Trust GmbH hat ihren Kunden Informationen zum Zertifkatstausch bereitgestellt, die nun unmittelbar beachtet und umgesetzt werden müssen, Weitere Informationen sind zudem unter https://www.d-trust.net/de verfügbar.

              [4/4]

              isf@muenchen.socialI This user is from outside of this forum
              isf@muenchen.socialI This user is from outside of this forum
              isf@muenchen.social
              wrote last edited by
              #8

              @bsi
              Darf man fragen, was Auslöser für diese Maßnahme und vor Allem die drastische Einschränkung der Gültigkeit aller kürzlich erst ausgestellten Zertifikate war?
              Auf der D-Trust-Website klingt die Begründung harmlos wie eine reguläre Wartungsmaßnahme.
              Wegen einer Solchen würde man aber nicht die Gültigkeit plötzlich auf wenige Tage beschränken.
              Gleichzeitig wird behauptet, alle Zertifikate seien zu jedem Zeitpunkt sicher. Aber warum müssen sie dann so plötzlich so dringend ersetzt werden???

              schrotthaufen@mastodon.socialS andreas_dus@linke.socialA miller@ruhr.socialM 3 Replies Last reply
              0
              • isf@muenchen.socialI isf@muenchen.social

                @bsi
                Darf man fragen, was Auslöser für diese Maßnahme und vor Allem die drastische Einschränkung der Gültigkeit aller kürzlich erst ausgestellten Zertifikate war?
                Auf der D-Trust-Website klingt die Begründung harmlos wie eine reguläre Wartungsmaßnahme.
                Wegen einer Solchen würde man aber nicht die Gültigkeit plötzlich auf wenige Tage beschränken.
                Gleichzeitig wird behauptet, alle Zertifikate seien zu jedem Zeitpunkt sicher. Aber warum müssen sie dann so plötzlich so dringend ersetzt werden???

                schrotthaufen@mastodon.socialS This user is from outside of this forum
                schrotthaufen@mastodon.socialS This user is from outside of this forum
                schrotthaufen@mastodon.social
                wrote last edited by
                #9

                @isf @bsi An der Antwort wäre ich auch interessiert. Nicht zuletzt weil Montag ein Feiertag ist.

                1 Reply Last reply
                0
                • bsi@social.bund.deB bsi@social.bund.de

                  **Kurzfristige Maßnahmen erforderlich: Austausch von TLS-Zertifikaten der D-Trust GmbH**

                  Die D-Trust GmbH tauscht kurzfristig TLS-Website-Zertifikate aus, die zwischen dem 15.03.2025 und dem 02.04.2026, 10:45 Uhr, ausgestellt wurden. Diese Zertifikate verlieren bereits am Montag, 06.04.2026, 17:00 Uhr, ihre Gültigkeit und sind ab diesem Zeitpunkt nicht mehr einsetzbar! [1/x]

                  Link Preview Image
                  plaste@chaos.socialP This user is from outside of this forum
                  plaste@chaos.socialP This user is from outside of this forum
                  plaste@chaos.social
                  wrote last edited by
                  #10

                  @bsi Danke für den Hinweis und schön zu sehen das ihr euer D-Trust Zertifikat gestern zeitnah erneuert habt.
                  Die ausstellende CA ist leider nicht in allen Root Stores vorhanden / von allen Root Store Programmen als vertrauenswürdig anerkannt.

                  Bspw. erscheinen für Nutzende von Apple Geräten eure Webseiten nun als nicht mehr vertrauenswürdig.

                  Ist das so gewollt?

                  adipoeserpursch@troet.cafeA f30@chaos.socialF 2 Replies Last reply
                  0
                  • plaste@chaos.socialP plaste@chaos.social

                    @bsi Danke für den Hinweis und schön zu sehen das ihr euer D-Trust Zertifikat gestern zeitnah erneuert habt.
                    Die ausstellende CA ist leider nicht in allen Root Stores vorhanden / von allen Root Store Programmen als vertrauenswürdig anerkannt.

                    Bspw. erscheinen für Nutzende von Apple Geräten eure Webseiten nun als nicht mehr vertrauenswürdig.

                    Ist das so gewollt?

                    adipoeserpursch@troet.cafeA This user is from outside of this forum
                    adipoeserpursch@troet.cafeA This user is from outside of this forum
                    adipoeserpursch@troet.cafe
                    wrote last edited by
                    #11

                    @plaste @bsi 😜🤦🏾‍♂🤦🏾‍♂🤦🏾‍♂🤦🏾‍♂

                    1 Reply Last reply
                    0
                    • adorfer@chaos.socialA This user is from outside of this forum
                      adorfer@chaos.socialA This user is from outside of this forum
                      adorfer@chaos.social
                      wrote last edited by
                      #12

                      @satmd @bsi Das Weglassen dieser Information seitens des BSI sagt mir: Mehr Details zu dem Vorfall könnten die Bevölkerung beunruhigen.

                      1 Reply Last reply
                      0
                      • f30@chaos.socialF This user is from outside of this forum
                        f30@chaos.socialF This user is from outside of this forum
                        f30@chaos.social
                        wrote last edited by
                        #13

                        @satmd @bsi Das da offenbar: https://bugzilla.mozilla.org/show_bug.cgi?id=2029013

                        1 Reply Last reply
                        0
                        • bsi@social.bund.deB bsi@social.bund.de

                          **Kurzfristige Maßnahmen erforderlich: Austausch von TLS-Zertifikaten der D-Trust GmbH**

                          Die D-Trust GmbH tauscht kurzfristig TLS-Website-Zertifikate aus, die zwischen dem 15.03.2025 und dem 02.04.2026, 10:45 Uhr, ausgestellt wurden. Diese Zertifikate verlieren bereits am Montag, 06.04.2026, 17:00 Uhr, ihre Gültigkeit und sind ab diesem Zeitpunkt nicht mehr einsetzbar! [1/x]

                          Link Preview Image
                          maqy@fedifreu.deM This user is from outside of this forum
                          maqy@fedifreu.deM This user is from outside of this forum
                          maqy@fedifreu.de
                          wrote last edited by
                          #14

                          @bsi
                          Vielleicht war die Idee beim #Faxgerät zu bleiben doch adäquater für den deutschen Staat als dieses neuländische Internet?
                          Oder hat das was mit den Beschlüssen innerhalb des CA/Browser-Forums zu tun? Unverständlich das nicht mal ein Hinweis auf die Gründe genannt wird, ganz auf Regierungslinie da beim @bsi?

                          1 Reply Last reply
                          0
                          • isf@muenchen.socialI isf@muenchen.social

                            @bsi
                            Darf man fragen, was Auslöser für diese Maßnahme und vor Allem die drastische Einschränkung der Gültigkeit aller kürzlich erst ausgestellten Zertifikate war?
                            Auf der D-Trust-Website klingt die Begründung harmlos wie eine reguläre Wartungsmaßnahme.
                            Wegen einer Solchen würde man aber nicht die Gültigkeit plötzlich auf wenige Tage beschränken.
                            Gleichzeitig wird behauptet, alle Zertifikate seien zu jedem Zeitpunkt sicher. Aber warum müssen sie dann so plötzlich so dringend ersetzt werden???

                            andreas_dus@linke.socialA This user is from outside of this forum
                            andreas_dus@linke.socialA This user is from outside of this forum
                            andreas_dus@linke.social
                            wrote last edited by
                            #15

                            @isf @bsi

                            +1 für diese Frage. Das klingt alles sehr seltsam.

                            isf@muenchen.socialI 1 Reply Last reply
                            0
                            • andreas_dus@linke.socialA andreas_dus@linke.social

                              @isf @bsi

                              +1 für diese Frage. Das klingt alles sehr seltsam.

                              isf@muenchen.socialI This user is from outside of this forum
                              isf@muenchen.socialI This user is from outside of this forum
                              isf@muenchen.social
                              wrote last edited by
                              #16

                              @bsi
                              Halten wir fest:
                              Sicher ist im Moment nur, dass die betroffenen Zertifikate von D-Trust NICHT sicher sind!

                              1 Reply Last reply
                              0
                              • bsi@social.bund.deB bsi@social.bund.de

                                **Kurzfristige Maßnahmen erforderlich: Austausch von TLS-Zertifikaten der D-Trust GmbH**

                                Die D-Trust GmbH tauscht kurzfristig TLS-Website-Zertifikate aus, die zwischen dem 15.03.2025 und dem 02.04.2026, 10:45 Uhr, ausgestellt wurden. Diese Zertifikate verlieren bereits am Montag, 06.04.2026, 17:00 Uhr, ihre Gültigkeit und sind ab diesem Zeitpunkt nicht mehr einsetzbar! [1/x]

                                Link Preview Image
                                ki@chaos.socialK This user is from outside of this forum
                                ki@chaos.socialK This user is from outside of this forum
                                ki@chaos.social
                                wrote last edited by
                                #17

                                @bsi
                                D-Trust GmbH klingt so kartoffelig, dass es wehtut

                                1 Reply Last reply
                                0
                                • bsi@social.bund.deB bsi@social.bund.de

                                  Im Zuge dieser kurzfristig seitens der D-Trust GmbH erfolgten Maßnahme kann es während des Austauschs zu temporären Ausfällen zahlreicher Websites kommen - auch Institutionen der Bundesverwaltung sind betroffen. Die Maßnahme und in der Folge gegebenenfalls temporär auftretende Ausfälle stehen jedoch nicht im Zusammenhang mit einem Cyberangriff.

                                  [3/4]

                                  noblefeu@federation.networkN This user is from outside of this forum
                                  noblefeu@federation.networkN This user is from outside of this forum
                                  noblefeu@federation.network
                                  wrote last edited by
                                  #18

                                  @bsi@social.bund.de

                                  Nicht, kein Cyberangriff, diese Aussage lässt vieles zu was genau so ungeschickt sein könnte.

                                  Also "Butter bei de Fische“.

                                  1 Reply Last reply
                                  0
                                  • isf@muenchen.socialI isf@muenchen.social

                                    @bsi
                                    Darf man fragen, was Auslöser für diese Maßnahme und vor Allem die drastische Einschränkung der Gültigkeit aller kürzlich erst ausgestellten Zertifikate war?
                                    Auf der D-Trust-Website klingt die Begründung harmlos wie eine reguläre Wartungsmaßnahme.
                                    Wegen einer Solchen würde man aber nicht die Gültigkeit plötzlich auf wenige Tage beschränken.
                                    Gleichzeitig wird behauptet, alle Zertifikate seien zu jedem Zeitpunkt sicher. Aber warum müssen sie dann so plötzlich so dringend ersetzt werden???

                                    miller@ruhr.socialM This user is from outside of this forum
                                    miller@ruhr.socialM This user is from outside of this forum
                                    miller@ruhr.social
                                    wrote last edited by
                                    #19

                                    @isf @bsi https://heise.de/-11245930
                                    Kurzfassung: Sie haben Dinge anders interpretiert, als es üblich ist. Deutsche Behörde eben..

                                    isf@muenchen.socialI 1 Reply Last reply
                                    0
                                    • miller@ruhr.socialM miller@ruhr.social

                                      @isf @bsi https://heise.de/-11245930
                                      Kurzfassung: Sie haben Dinge anders interpretiert, als es üblich ist. Deutsche Behörde eben..

                                      isf@muenchen.socialI This user is from outside of this forum
                                      isf@muenchen.socialI This user is from outside of this forum
                                      isf@muenchen.social
                                      wrote last edited by
                                      #20

                                      @miller @bsi
                                      Also entweder ist die Sicherheit der betroffenen Zertifikate sehr wohl tangiert, oder diese Blitzaktion mit all ihren absehbar gravierenden Folgen ist nicht gerechtfertigt. Sollte Letzteres zutreffen, dürfte über Schadenersatz noch zu reden sein.
                                      Sollte Ersteres zutreffen, so verbreitet D-Trust auf der eigenen Website eine gefährliche Desinformation.
                                      Beides ist nicht akzeptabel.
                                      Bin bisher kein D-Trust-Kunde, und möglicherweise werde ich es auch nicht...

                                      f30@chaos.socialF 1 Reply Last reply
                                      0
                                      • bsi@social.bund.deB bsi@social.bund.de

                                        **Kurzfristige Maßnahmen erforderlich: Austausch von TLS-Zertifikaten der D-Trust GmbH**

                                        Die D-Trust GmbH tauscht kurzfristig TLS-Website-Zertifikate aus, die zwischen dem 15.03.2025 und dem 02.04.2026, 10:45 Uhr, ausgestellt wurden. Diese Zertifikate verlieren bereits am Montag, 06.04.2026, 17:00 Uhr, ihre Gültigkeit und sind ab diesem Zeitpunkt nicht mehr einsetzbar! [1/x]

                                        Link Preview Image
                                        byggvir@nrw.socialB This user is from outside of this forum
                                        byggvir@nrw.socialB This user is from outside of this forum
                                        byggvir@nrw.social
                                        wrote last edited by
                                        #21

                                        @bsi

                                        Das klingt nach einem sehr schweren Sicherheitsvorfall. Dass das nicht der Fall ist, ist unglaubwürdig. Zwei Tage alte Zertifikate macht man nicht aus Jux und Dollerei über Osterfeiertage ungültig.

                                        Auf jeden Fall sollte man sich nach so einer Oster-Aktion einen anderen Anbieter für Zertifikate suchen.

                                        benchmark@wien.rocksB 1 Reply Last reply
                                        0
                                        • isf@muenchen.socialI isf@muenchen.social

                                          @miller @bsi
                                          Also entweder ist die Sicherheit der betroffenen Zertifikate sehr wohl tangiert, oder diese Blitzaktion mit all ihren absehbar gravierenden Folgen ist nicht gerechtfertigt. Sollte Letzteres zutreffen, dürfte über Schadenersatz noch zu reden sein.
                                          Sollte Ersteres zutreffen, so verbreitet D-Trust auf der eigenen Website eine gefährliche Desinformation.
                                          Beides ist nicht akzeptabel.
                                          Bin bisher kein D-Trust-Kunde, und möglicherweise werde ich es auch nicht...

                                          f30@chaos.socialF This user is from outside of this forum
                                          f30@chaos.socialF This user is from outside of this forum
                                          f30@chaos.social
                                          wrote last edited by
                                          #22

                                          @isf @miller @bsi Es ist eine Compliance-Maßnahme.
                                          Für öffentliche CAs in Browsern gelten heutzutage strenge Regeln, deren strikte Einhaltung erwartet wird. Dazu gehört das Zurückrufen fehlerhaft ausgestellter Zertifikate.
                                          Andererseits werden User durch die jetzigen Auswirkungen mal wieder erzogen, Zertifikatsfehler wegzuklicken. Und Admins müssen über Ostern eilig Zertifikate tauschen.
                                          Ob das unterm Strich nicht der größere Schaden für die Sicherheit ist? 🤷‍♂️

                                          M 1 Reply Last reply
                                          0
                                          Reply
                                          • Reply as topic
                                          Log in to reply
                                          • Oldest to Newest
                                          • Newest to Oldest
                                          • Most Votes


                                          • Login

                                          • Login or register to search.
                                          • First post
                                            Last post
                                          0
                                          • Categories
                                          • Recent
                                          • Tags
                                          • Popular
                                          • World
                                          • Users
                                          • Groups