<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[**Kurzfristige Maßnahmen erforderlich: Austausch von TLS-Zertifikaten der D-Trust GmbH**]]></title><description><![CDATA[<p>**Kurzfristige Maßnahmen erforderlich: Austausch von TLS-Zertifikaten der D-Trust GmbH**</p><p>Die D-Trust GmbH tauscht kurzfristig TLS-Website-Zertifikate aus, die zwischen dem 15.03.2025 und dem 02.04.2026, 10:45 Uhr, ausgestellt wurden. Diese Zertifikate verlieren bereits am Montag, 06.04.2026, 17:00 Uhr, ihre Gültigkeit und sind ab diesem Zeitpunkt nicht mehr einsetzbar! [1/x]</p>

<div class="row mt-3"><div class="col-12 mt-3"><img class="img-thumbnail" src="https://social.bund.de/system/media_attachments/files/116/347/050/633/383/622/original/0755a496a859e220.png" alt="Link Preview Image" /></div></div>]]></description><link>https://board.circlewithadot.net/topic/87fcd749-67a3-41c8-9716-013bd48596c7/kurzfristige-maßnahmen-erforderlich-austausch-von-tls-zertifikaten-der-d-trust-gmbh</link><generator>RSS for Node</generator><lastBuildDate>Fri, 17 Apr 2026 17:09:44 GMT</lastBuildDate><atom:link href="https://board.circlewithadot.net/topic/87fcd749-67a3-41c8-9716-013bd48596c7.rss" rel="self" type="application/rss+xml"/><pubDate>Sat, 04 Apr 2026 15:02:02 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to **Kurzfristige Maßnahmen erforderlich: Austausch von TLS-Zertifikaten der D-Trust GmbH** on Tue, 07 Apr 2026 06:49:05 GMT]]></title><description><![CDATA[<p><span><a href="https://brettvormkopf.de/users/satmd">@<span>satmd</span></a></span> <span><a href="/user/bsi%40social.bund.de">@<span>bsi</span></a></span> Ja. Ich sag mal so, die Wahrscheinlichkeit dass bei D-Trust auch ein EJBCA läuft, ist nicht gering.<br />Die klassische Antwort wären detaillierte Change-Anweisungen und -Protokolle. Nicht schön, aber kann man für eine public CA schon mal machen.</p>]]></description><link>https://board.circlewithadot.net/post/https://chaos.social/users/F30/statuses/116362087312920976</link><guid isPermaLink="true">https://board.circlewithadot.net/post/https://chaos.social/users/F30/statuses/116362087312920976</guid><dc:creator><![CDATA[f30@chaos.social]]></dc:creator><pubDate>Tue, 07 Apr 2026 06:49:05 GMT</pubDate></item><item><title><![CDATA[Reply to **Kurzfristige Maßnahmen erforderlich: Austausch von TLS-Zertifikaten der D-Trust GmbH** on Mon, 06 Apr 2026 15:11:13 GMT]]></title><description><![CDATA[<p><span><a href="/user/benchmark%40wien.rocks">@<span>benchmark</span></a></span> <span><a href="/user/byggvir%40nrw.social">@<span>byggvir</span></a></span> <span><a href="/user/bsi%40social.bund.de">@<span>bsi</span></a></span> Wie einst ein <a href="https://sueden.social/tags/premiumdenker" rel="tag">#<span>premiumdenker</span></a> sagte "Ein Teil dieser Antworten würde die Bevölkerung verunsichern" passt hier gut der war ja auch mal Chef von dem zuständigen Ressort. Nicht Information scheint sich als Prinzip im Bereich Inneres durchgesetzt zu haben. <a href="https://sueden.social/tags/justmy2cents" rel="tag">#<span>justmy2cents</span></a></p>]]></description><link>https://board.circlewithadot.net/post/https://sueden.social/users/EvilBob/statuses/116358399492803566</link><guid isPermaLink="true">https://board.circlewithadot.net/post/https://sueden.social/users/EvilBob/statuses/116358399492803566</guid><dc:creator><![CDATA[evilbob@sueden.social]]></dc:creator><pubDate>Mon, 06 Apr 2026 15:11:13 GMT</pubDate></item><item><title><![CDATA[Reply to **Kurzfristige Maßnahmen erforderlich: Austausch von TLS-Zertifikaten der D-Trust GmbH** on Mon, 06 Apr 2026 11:36:41 GMT]]></title><description><![CDATA[<p><span><a href="https://mast.hpc.social/@sfuertinger">@<span>sfuertinger</span></a></span> Aye, aye! 🫡 <span><a href="/user/bsi%40social.bund.de">@<span>bsi</span></a></span></p>]]></description><link>https://board.circlewithadot.net/post/https://social.heise.de/users/syt/statuses/116357555888088152</link><guid isPermaLink="true">https://board.circlewithadot.net/post/https://social.heise.de/users/syt/statuses/116357555888088152</guid><dc:creator><![CDATA[syt@social.heise.de]]></dc:creator><pubDate>Mon, 06 Apr 2026 11:36:41 GMT</pubDate></item><item><title><![CDATA[Reply to **Kurzfristige Maßnahmen erforderlich: Austausch von TLS-Zertifikaten der D-Trust GmbH** on Mon, 06 Apr 2026 11:01:02 GMT]]></title><description><![CDATA[<p><span><a href="/user/twallutis%40ruhr.social">@<span>twallutis</span></a></span> <span><a href="https://mastodon.social/@tbchlh">@<span>tbchlh</span></a></span> <span><a href="/user/byggvir%40nrw.social">@<span>byggvir</span></a></span> <span><a href="/user/bsi%40social.bund.de">@<span>bsi</span></a></span> In diesem global gültigen Kontext ist "Work days" nicht klar genug definiert. Nicht in allen Gegenden der Welt werden Feiertage und Werktage so verstanden wie in Deutschland.</p>]]></description><link>https://board.circlewithadot.net/post/https://wien.rocks/users/benchmark/statuses/116357415714684252</link><guid isPermaLink="true">https://board.circlewithadot.net/post/https://wien.rocks/users/benchmark/statuses/116357415714684252</guid><dc:creator><![CDATA[benchmark@wien.rocks]]></dc:creator><pubDate>Mon, 06 Apr 2026 11:01:02 GMT</pubDate></item><item><title><![CDATA[Reply to **Kurzfristige Maßnahmen erforderlich: Austausch von TLS-Zertifikaten der D-Trust GmbH** on Mon, 06 Apr 2026 09:22:52 GMT]]></title><description><![CDATA[<p><span><a href="https://ruhr.social/@Marco">@<span>Marco</span></a></span> <span><a href="/user/isf%40muenchen.social">@<span>isf</span></a></span> <span><a href="/user/miller%40ruhr.social">@<span>miller</span></a></span> <span><a href="/user/bsi%40social.bund.de">@<span>bsi</span></a></span> Hilft hier halt nur bedingt. Also die Toolchain zu haben erleichtert die Arbeit, aber die Zertifikate wären ja eigentlich noch länger gultig.</p>]]></description><link>https://board.circlewithadot.net/post/https://chaos.social/users/F30/statuses/116357029756633072</link><guid isPermaLink="true">https://board.circlewithadot.net/post/https://chaos.social/users/F30/statuses/116357029756633072</guid><dc:creator><![CDATA[f30@chaos.social]]></dc:creator><pubDate>Mon, 06 Apr 2026 09:22:52 GMT</pubDate></item><item><title><![CDATA[Reply to **Kurzfristige Maßnahmen erforderlich: Austausch von TLS-Zertifikaten der D-Trust GmbH** on Mon, 06 Apr 2026 09:13:16 GMT]]></title><description><![CDATA[<p><span><a href="https://mastodon.social/@tbchlh">@<span>tbchlh</span></a></span> <span><a href="/user/benchmark%40wien.rocks">@<span>benchmark</span></a></span> <span><a href="/user/bsi%40social.bund.de">@<span>bsi</span></a></span> </p><p>Operative Hektik ersetzt geistige Windstille. Schon Jesus wusste, dass der Sabath für den Menschen da ist und nicht umgekehrt. 200 Tage oder 5 Tage sind kein Naturgesetz.</p>]]></description><link>https://board.circlewithadot.net/post/https://nrw.social/users/byggvir/statuses/116356991971501358</link><guid isPermaLink="true">https://board.circlewithadot.net/post/https://nrw.social/users/byggvir/statuses/116356991971501358</guid><dc:creator><![CDATA[byggvir@nrw.social]]></dc:creator><pubDate>Mon, 06 Apr 2026 09:13:16 GMT</pubDate></item><item><title><![CDATA[Reply to **Kurzfristige Maßnahmen erforderlich: Austausch von TLS-Zertifikaten der D-Trust GmbH** on Mon, 06 Apr 2026 08:45:06 GMT]]></title><description><![CDATA[<p><span><a href="https://mastodon.social/@tbchlh">@<span>tbchlh</span></a></span> <span><a href="/user/byggvir%40nrw.social">@<span>byggvir</span></a></span> <span><a href="/user/benchmark%40wien.rocks">@<span>benchmark</span></a></span> <span><a href="/user/bsi%40social.bund.de">@<span>bsi</span></a></span> dann sollte aber mal "days" durch "Work days" ersetzt werden. So versaut man vielen Leuten (IMHO) die Feiertage und Phishing dazu gibt es vermutlich auch schon.</p>]]></description><link>https://board.circlewithadot.net/post/https://ruhr.social/users/twallutis/statuses/116356881207874033</link><guid isPermaLink="true">https://board.circlewithadot.net/post/https://ruhr.social/users/twallutis/statuses/116356881207874033</guid><dc:creator><![CDATA[twallutis@ruhr.social]]></dc:creator><pubDate>Mon, 06 Apr 2026 08:45:06 GMT</pubDate></item><item><title><![CDATA[Reply to **Kurzfristige Maßnahmen erforderlich: Austausch von TLS-Zertifikaten der D-Trust GmbH** on Mon, 06 Apr 2026 08:34:28 GMT]]></title><description><![CDATA[<p><span><a href="/user/bsi%40social.bund.de">@<span>bsi</span></a></span> wie kann man denn Ostermontag 17 Uhr für eine frühzeitige Revocation wählen?! Das schreit doch nach Massenweise Problemen die frühstens Dienstag 9 Uhr anslysiert werden. Wer hat denn hier die Risikoabwägung getätigt und wie kann man das begründen?</p>]]></description><link>https://board.circlewithadot.net/post/https://hessen.social/users/morl99/statuses/116356839407550795</link><guid isPermaLink="true">https://board.circlewithadot.net/post/https://hessen.social/users/morl99/statuses/116356839407550795</guid><dc:creator><![CDATA[morl99@hessen.social]]></dc:creator><pubDate>Mon, 06 Apr 2026 08:34:28 GMT</pubDate></item><item><title><![CDATA[Reply to **Kurzfristige Maßnahmen erforderlich: Austausch von TLS-Zertifikaten der D-Trust GmbH** on Mon, 06 Apr 2026 08:08:04 GMT]]></title><description><![CDATA[<p><span><a href="/user/bsi%40social.bund.de">@<span>bsi</span></a></span> <span><a href="/user/syt%40social.heise.de">@<span>syt</span></a></span> BSI + Web PKI = Podcast News Item! <img src="https://board.circlewithadot.net/assets/plugins/nodebb-plugin-emoji/emoji/android/1f609.png?v=28325c671da" class="not-responsive emoji emoji-android emoji--wink" style="height:23px;width:auto;vertical-align:middle" title="😉" alt="😉" /></p>]]></description><link>https://board.circlewithadot.net/post/https://mast.hpc.social/users/sfuertinger/statuses/116356735590340683</link><guid isPermaLink="true">https://board.circlewithadot.net/post/https://mast.hpc.social/users/sfuertinger/statuses/116356735590340683</guid><dc:creator><![CDATA[sfuertinger@mast.hpc.social]]></dc:creator><pubDate>Mon, 06 Apr 2026 08:08:04 GMT</pubDate></item><item><title><![CDATA[Reply to **Kurzfristige Maßnahmen erforderlich: Austausch von TLS-Zertifikaten der D-Trust GmbH** on Mon, 06 Apr 2026 07:52:04 GMT]]></title><description><![CDATA[<p><span><a href="https://chaos.social/@F30">@<span>F30</span></a></span> <span><a href="/user/isf%40muenchen.social">@<span>isf</span></a></span> <span><a href="/user/miller%40ruhr.social">@<span>miller</span></a></span> <span><a href="/user/bsi%40social.bund.de">@<span>bsi</span></a></span> Vielleicht werden ja auch Admins mal endlich dazu erzogen, den Austausch von Zertifikaten weitestgehend zu automatisieren. <img src="https://board.circlewithadot.net/assets/plugins/nodebb-plugin-emoji/emoji/android/1f648.png?v=28325c671da" class="not-responsive emoji emoji-android emoji--see_no_evil" style="height:23px;width:auto;vertical-align:middle" title="🙈" alt="🙈" /></p>]]></description><link>https://board.circlewithadot.net/post/https://ruhr.social/users/Marco/statuses/116356672664453368</link><guid isPermaLink="true">https://board.circlewithadot.net/post/https://ruhr.social/users/Marco/statuses/116356672664453368</guid><dc:creator><![CDATA[marco@ruhr.social]]></dc:creator><pubDate>Mon, 06 Apr 2026 07:52:04 GMT</pubDate></item><item><title><![CDATA[Reply to **Kurzfristige Maßnahmen erforderlich: Austausch von TLS-Zertifikaten der D-Trust GmbH** on Mon, 06 Apr 2026 07:38:29 GMT]]></title><description><![CDATA[<p>Da weder D-Trust noch <span><a href="/user/bsi%40social.bund.de">@<span>bsi</span></a></span> den effektiven Grund für die Revocations nennen sind beide offensichtlich nicht vertrauenswürdig.</p>]]></description><link>https://board.circlewithadot.net/post/https://mastodon.savvy.ch/users/exception/statuses/116356619264394933</link><guid isPermaLink="true">https://board.circlewithadot.net/post/https://mastodon.savvy.ch/users/exception/statuses/116356619264394933</guid><dc:creator><![CDATA[exception@mastodon.savvy.ch]]></dc:creator><pubDate>Mon, 06 Apr 2026 07:38:29 GMT</pubDate></item><item><title><![CDATA[Reply to **Kurzfristige Maßnahmen erforderlich: Austausch von TLS-Zertifikaten der D-Trust GmbH** on Mon, 06 Apr 2026 07:23:38 GMT]]></title><description><![CDATA[<p><span><a href="/user/byggvir%40nrw.social">@<span>byggvir</span></a></span> <span><a href="/user/benchmark%40wien.rocks">@<span>benchmark</span></a></span> <span><a href="/user/bsi%40social.bund.de">@<span>bsi</span></a></span> Die CA hat max. 5 Tage Zeit ab Kenntnis die Zertifikate zu widerrufen. Da bleibt dann wenig Handlungsspielraum. Dass das nun am Gründonnerstag auffällt, ist halt dumm gelaufen.</p><p>CAB BR 4.9.1.1:</p><p>"With the exception of Short-lived Subscriber Certificates, the CA SHOULD revoke a certificate within 24 hours and MUST revoke a Certificate within 5 days and use the corresponding CRLReason (see Section 7.2.2) if one or more of the following occurs:"</p>]]></description><link>https://board.circlewithadot.net/post/https://mastodon.social/users/tbchlh/statuses/116356560881623811</link><guid isPermaLink="true">https://board.circlewithadot.net/post/https://mastodon.social/users/tbchlh/statuses/116356560881623811</guid><dc:creator><![CDATA[tbchlh@mastodon.social]]></dc:creator><pubDate>Mon, 06 Apr 2026 07:23:38 GMT</pubDate></item><item><title><![CDATA[Reply to **Kurzfristige Maßnahmen erforderlich: Austausch von TLS-Zertifikaten der D-Trust GmbH** on Sun, 05 Apr 2026 17:40:12 GMT]]></title><description><![CDATA[<p><span><a href="/user/bsi%40social.bund.de">@<span>bsi</span></a></span> Die Schulungen scheinen bislang nicht die erforderliche Qualität erzeugt zu haben. Schon blöd wenn man die "Laufzeit" übersieht, aber noch doofer ist es die Arbeit den Kunden aufzuhalsen. <img src="https://board.circlewithadot.net/assets/plugins/nodebb-plugin-emoji/emoji/android/1f922.png?v=28325c671da" class="not-responsive emoji emoji-android emoji--nauseated_face" style="height:23px;width:auto;vertical-align:middle" title="🤢" alt="🤢" /></p>]]></description><link>https://board.circlewithadot.net/post/https://digitalhub.social/ap/users/116166386328763819/statuses/116353323018480805</link><guid isPermaLink="true">https://board.circlewithadot.net/post/https://digitalhub.social/ap/users/116166386328763819/statuses/116353323018480805</guid><dc:creator><![CDATA[bied@digitalhub.social]]></dc:creator><pubDate>Sun, 05 Apr 2026 17:40:12 GMT</pubDate></item><item><title><![CDATA[Reply to **Kurzfristige Maßnahmen erforderlich: Austausch von TLS-Zertifikaten der D-Trust GmbH** on Sun, 05 Apr 2026 14:30:37 GMT]]></title><description><![CDATA[<p><span><a href="/user/benchmark%40wien.rocks">@<span>benchmark</span></a></span> <span><a href="/user/bsi%40social.bund.de">@<span>bsi</span></a></span> </p><p>Und das fällt ihnen Gründonnerstag auf und muss so schnell behoben werden, dass nicht bis Mittwoch oder Freitag der Woche Zeit ist?</p>]]></description><link>https://board.circlewithadot.net/post/https://nrw.social/users/byggvir/statuses/116352577552283018</link><guid isPermaLink="true">https://board.circlewithadot.net/post/https://nrw.social/users/byggvir/statuses/116352577552283018</guid><dc:creator><![CDATA[byggvir@nrw.social]]></dc:creator><pubDate>Sun, 05 Apr 2026 14:30:37 GMT</pubDate></item><item><title><![CDATA[Reply to **Kurzfristige Maßnahmen erforderlich: Austausch von TLS-Zertifikaten der D-Trust GmbH** on Sun, 05 Apr 2026 14:25:38 GMT]]></title><description><![CDATA[<p><span><a href="/user/byggvir%40nrw.social">@<span>byggvir</span></a></span> <span><a href="/user/bsi%40social.bund.de">@<span>bsi</span></a></span> Im Bericht zum Vorfall steht ja: "D-Trust identified that 19 TLS precertificates were issued with a validity period exceeding the maximum allowed validity of 200 days as defined in the TLS Baseline Requirements. The affected precertificates were issued with a validity period greater than permitted under Section 6.3.2. All affected certificates have been revoked after the issue was identified"</p><p>D-Trust hat zwar die 19 zu lang ausgestellten Zertifikate widerrufen und es gibt kein Risiko für die Bevölkerung. Insofern brauchen sie keine weiteren Erklärungen zu liefern. </p><p>Sie haben aber eine Verpflichtung als Zertifikatsaustellende Stelle (CA) verletzt und befürchten jetzt, aus den Wurzelspeichern (root stores) zu fliegen, was ihnen die Geschäftsgrundlage entziehen könnte. Dieses Risiko ist es wert, in vorauseilendem Gehorsam zu zeigen, dass D-Trust das Vertrauen der Internet-Gemeinde verdient. Das ist nur meine Interpretation und meine Vermutung, bitte nicht für bare Münze nehmen. Ich halte die Vorgangsweise für richtig. Es wäre ein unvergleichlich größeres Debakel, wenn D-Trust als CA rausfliegt.</p><p>Es wäre interessant herauszufinden, wer ihnen die manipulierten/präparierten Anträge (signing request) untergejubelt hat.</p>]]></description><link>https://board.circlewithadot.net/post/https://wien.rocks/users/benchmark/statuses/116352557964371656</link><guid isPermaLink="true">https://board.circlewithadot.net/post/https://wien.rocks/users/benchmark/statuses/116352557964371656</guid><dc:creator><![CDATA[benchmark@wien.rocks]]></dc:creator><pubDate>Sun, 05 Apr 2026 14:25:38 GMT</pubDate></item><item><title><![CDATA[Reply to **Kurzfristige Maßnahmen erforderlich: Austausch von TLS-Zertifikaten der D-Trust GmbH** on Sat, 04 Apr 2026 21:49:09 GMT]]></title><description><![CDATA[<p><span><a href="https://chaos.social/@plaste">@<span>plaste</span></a></span> <span><a href="/user/bsi%40social.bund.de">@<span>bsi</span></a></span> Genau, und auch die Clients mit AIA Fetching sollten es nur als letztes Mittel verwenden.<br />Das Cross-signed Root mit als Intermediate in der Kette auszuliefern, müsste eigentlich in jedem Fall funktionieren.</p>]]></description><link>https://board.circlewithadot.net/post/https://chaos.social/users/F30/statuses/116348639596227144</link><guid isPermaLink="true">https://board.circlewithadot.net/post/https://chaos.social/users/F30/statuses/116348639596227144</guid><dc:creator><![CDATA[f30@chaos.social]]></dc:creator><pubDate>Sat, 04 Apr 2026 21:49:09 GMT</pubDate></item><item><title><![CDATA[Reply to **Kurzfristige Maßnahmen erforderlich: Austausch von TLS-Zertifikaten der D-Trust GmbH** on Sat, 04 Apr 2026 21:01:30 GMT]]></title><description><![CDATA[<p><span><a href="https://chaos.social/@F30">@<span>F30</span></a></span> <span><a href="/user/bsi%40social.bund.de">@<span>bsi</span></a></span> Kommt auf die Perspektive an. Die AIA des finalen Zertifikates der Issuing CA verweist auf die nicht Cross- Signed Root CA. </p><p>IMHO braucht es hier, zumindest temporär eine Trust Chain mit verweisen auf die Cross- Signed CA. Das OS / der Browser folgen stumpf der Kette und kennen die Cross-Signed CA nicht. </p><p>Dazu kommt das nicht jeder Client die AIA Informationen nutzt.</p>]]></description><link>https://board.circlewithadot.net/post/https://chaos.social/users/plaste/statuses/116348452210295619</link><guid isPermaLink="true">https://board.circlewithadot.net/post/https://chaos.social/users/plaste/statuses/116348452210295619</guid><dc:creator><![CDATA[plaste@chaos.social]]></dc:creator><pubDate>Sat, 04 Apr 2026 21:01:30 GMT</pubDate></item><item><title><![CDATA[Reply to **Kurzfristige Maßnahmen erforderlich: Austausch von TLS-Zertifikaten der D-Trust GmbH** on Sat, 04 Apr 2026 20:29:15 GMT]]></title><description><![CDATA[<p><span><a href="/user/bsi%40social.bund.de">@<span>bsi</span></a></span> oh no, dann <a href="https://mastodon.social/tags/hugops" rel="tag">#<span>hugops</span></a> für alle die jetzt über die Feiertage D-Trust Zertifikate tauschen müssen, oder am Dienstag sehr viele Anrufe bekommen</p>]]></description><link>https://board.circlewithadot.net/post/https://mastodon.social/users/sco_tty/statuses/116348325417249061</link><guid isPermaLink="true">https://board.circlewithadot.net/post/https://mastodon.social/users/sco_tty/statuses/116348325417249061</guid><dc:creator><![CDATA[sco_tty@mastodon.social]]></dc:creator><pubDate>Sat, 04 Apr 2026 20:29:15 GMT</pubDate></item><item><title><![CDATA[Reply to **Kurzfristige Maßnahmen erforderlich: Austausch von TLS-Zertifikaten der D-Trust GmbH** on Sat, 04 Apr 2026 19:42:31 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/bsi%40social.bund.de" aria-label="Profile: bsi@social.bund.de">@<bdi>bsi@social.bund.de</bdi></a> ist D-Trust nicht ein bundeseigenes Unternehmen?</p>
]]></description><link>https://board.circlewithadot.net/post/https://toot.pouyan.net/objects/ae5a38c3-8b40-48dd-90f4-434cf135bcc9</link><guid isPermaLink="true">https://board.circlewithadot.net/post/https://toot.pouyan.net/objects/ae5a38c3-8b40-48dd-90f4-434cf135bcc9</guid><dc:creator><![CDATA[i@toot.pouyan.net]]></dc:creator><pubDate>Sat, 04 Apr 2026 19:42:31 GMT</pubDate></item><item><title><![CDATA[Reply to **Kurzfristige Maßnahmen erforderlich: Austausch von TLS-Zertifikaten der D-Trust GmbH** on Sat, 04 Apr 2026 19:12:32 GMT]]></title><description><![CDATA[<p><span><a href="https://chaos.social/@plaste">@<span>plaste</span></a></span> <span><a href="/user/bsi%40social.bund.de">@<span>bsi</span></a></span> Es scheint mir suboptimal konfiguriert zu sein, Details hier: <a href="https://chaos.social/@F30/116348001721376200" rel="nofollow noopener"><span>https://</span><span>chaos.social/@F30/116348001721</span><span>376200</span></a></p>]]></description><link>https://board.circlewithadot.net/post/https://chaos.social/users/F30/statuses/116348023775289701</link><guid isPermaLink="true">https://board.circlewithadot.net/post/https://chaos.social/users/F30/statuses/116348023775289701</guid><dc:creator><![CDATA[f30@chaos.social]]></dc:creator><pubDate>Sat, 04 Apr 2026 19:12:32 GMT</pubDate></item><item><title><![CDATA[Reply to **Kurzfristige Maßnahmen erforderlich: Austausch von TLS-Zertifikaten der D-Trust GmbH** on Sat, 04 Apr 2026 19:11:04 GMT]]></title><description><![CDATA[<p><span><a href="/user/isf%40muenchen.social">@<span>isf</span></a></span> <span><a href="/user/miller%40ruhr.social">@<span>miller</span></a></span> <span><a href="/user/bsi%40social.bund.de">@<span>bsi</span></a></span> Es ist eine Compliance-Maßnahme.<br />Für öffentliche CAs in Browsern gelten heutzutage strenge Regeln, deren strikte Einhaltung erwartet wird. Dazu gehört das Zurückrufen fehlerhaft ausgestellter Zertifikate.<br />Andererseits werden User durch die jetzigen Auswirkungen mal wieder erzogen, Zertifikatsfehler wegzuklicken. Und Admins müssen über Ostern eilig Zertifikate tauschen.<br />Ob das unterm Strich nicht der größere Schaden für die Sicherheit ist? <img src="https://board.circlewithadot.net/assets/plugins/nodebb-plugin-emoji/emoji/android/1f937.png?v=28325c671da" class="not-responsive emoji emoji-android emoji--shrug" style="height:23px;width:auto;vertical-align:middle" title="🤷" alt="🤷" />‍<img src="https://board.circlewithadot.net/assets/plugins/nodebb-plugin-emoji/emoji/android/2642.png?v=28325c671da" class="not-responsive emoji emoji-android emoji--male_sign" style="height:23px;width:auto;vertical-align:middle" title="♂" alt="♂" />️</p>]]></description><link>https://board.circlewithadot.net/post/https://chaos.social/users/F30/statuses/116348018030703599</link><guid isPermaLink="true">https://board.circlewithadot.net/post/https://chaos.social/users/F30/statuses/116348018030703599</guid><dc:creator><![CDATA[f30@chaos.social]]></dc:creator><pubDate>Sat, 04 Apr 2026 19:11:04 GMT</pubDate></item><item><title><![CDATA[Reply to **Kurzfristige Maßnahmen erforderlich: Austausch von TLS-Zertifikaten der D-Trust GmbH** on Sat, 04 Apr 2026 18:21:01 GMT]]></title><description><![CDATA[<p><span><a href="/user/bsi%40social.bund.de">@<span>bsi</span></a></span> </p><p>Das klingt nach einem sehr schweren Sicherheitsvorfall. Dass das nicht der Fall ist, ist unglaubwürdig. Zwei Tage alte Zertifikate macht man nicht aus Jux und Dollerei über Osterfeiertage ungültig.</p><p>Auf jeden Fall sollte man sich nach so einer Oster-Aktion einen anderen Anbieter für Zertifikate suchen.</p>]]></description><link>https://board.circlewithadot.net/post/https://nrw.social/users/byggvir/statuses/116347821216266731</link><guid isPermaLink="true">https://board.circlewithadot.net/post/https://nrw.social/users/byggvir/statuses/116347821216266731</guid><dc:creator><![CDATA[byggvir@nrw.social]]></dc:creator><pubDate>Sat, 04 Apr 2026 18:21:01 GMT</pubDate></item><item><title><![CDATA[Reply to **Kurzfristige Maßnahmen erforderlich: Austausch von TLS-Zertifikaten der D-Trust GmbH** on Sat, 04 Apr 2026 18:04:22 GMT]]></title><description><![CDATA[<p><span><a href="/user/miller%40ruhr.social">@<span>miller</span></a></span> <span><a href="/user/bsi%40social.bund.de">@<span>bsi</span></a></span> <br />Also entweder ist die Sicherheit der betroffenen Zertifikate sehr wohl tangiert, oder diese Blitzaktion mit all ihren absehbar gravierenden Folgen ist nicht gerechtfertigt. Sollte Letzteres zutreffen, dürfte über Schadenersatz noch zu reden sein.<br />Sollte Ersteres zutreffen, so verbreitet D-Trust auf der eigenen Website eine gefährliche Desinformation.<br />Beides ist nicht akzeptabel.<br />Bin bisher kein D-Trust-Kunde, und möglicherweise werde ich es auch nicht...</p>]]></description><link>https://board.circlewithadot.net/post/https://muenchen.social/users/isf/statuses/116347755721130345</link><guid isPermaLink="true">https://board.circlewithadot.net/post/https://muenchen.social/users/isf/statuses/116347755721130345</guid><dc:creator><![CDATA[isf@muenchen.social]]></dc:creator><pubDate>Sat, 04 Apr 2026 18:04:22 GMT</pubDate></item><item><title><![CDATA[Reply to **Kurzfristige Maßnahmen erforderlich: Austausch von TLS-Zertifikaten der D-Trust GmbH** on Sat, 04 Apr 2026 17:53:25 GMT]]></title><description><![CDATA[<p><span><a href="/user/isf%40muenchen.social">@<span>isf</span></a></span> <span><a href="/user/bsi%40social.bund.de">@<span>bsi</span></a></span> <a href="https://heise.de/-11245930" rel="nofollow noopener"><span>https://</span><span>heise.de/-11245930</span><span></span></a><br />Kurzfassung: Sie haben Dinge anders interpretiert, als es üblich ist. Deutsche Behörde eben..</p>]]></description><link>https://board.circlewithadot.net/post/https://ruhr.social/users/miller/statuses/116347712699935955</link><guid isPermaLink="true">https://board.circlewithadot.net/post/https://ruhr.social/users/miller/statuses/116347712699935955</guid><dc:creator><![CDATA[miller@ruhr.social]]></dc:creator><pubDate>Sat, 04 Apr 2026 17:53:25 GMT</pubDate></item></channel></rss>