Dieses Frühjahr haben wir gezielte Updates geliefert, um Compliance zu verbessern, das Zertifikatsmanagement zu vereinfachen und die Infrastruktur-Transparenz zu stärken – damit Sie schneller und mit mehr Sicherheit handeln können.
Zu den Highlights gehören:
- Unterstützung für sowohl Digicert- als auch Common Mark Certificates (CMC) in Red Sift OnDMARC, wodurch die BIMI-Implementierung schneller und flexibler wird.
- Microsoft-spezifische Prüfungen wurden zu Red Sift Investigate hinzugefügt, damit Sie konform bleiben, während große Postfach-Anbieter DMARC und andere Versandanforderungen durchsetzen.
- Echtzeit-TLS- und Post-Quanten-Sicherheitsprüfungen über alle Endpunkte in Red Sift Certificates, damit Sie Fehlkonfigurationen und veraltete Setups erkennen können, bevor sie zum Problem werden.
- Ein überarbeitetes Zertifikate-Dashboard, das risikoreiche Zertifikate priorisiert, die Untersuchung vereinfacht und die Reaktionszeit verkürzt.
OnDMARC
BIMI: Jetzt mit vollständiger Digicert- & CMC-Unterstützung
OnDMARC-Kunden, die das Vertrauen in ihre E-Mails verbessern und die Öffnungsraten durch die Implementierung von BIMI über den durchgängigen In-App-Prozess von OnDMARC steigern möchten, erhalten nun Zertifikate von Digicert, nachdem Entrust sich aus dem Geschäft mit öffentlichen Zertifikaten zurückgezogen hat.
Darüber hinaus können OnDMARC-Kunden jetzt zwischen Verified Mark Certificates (VMC) und den neuen Common Mark Certificates (CMC) mit geringeren Anforderungen wählen, wodurch es einfacher denn je ist, von den Vorteilen von BIMI zu profitieren. Erfahren Sie hier mehr über Common Mark Certificates (CMC).
Microsoft führt Anforderungen für Massenversender ein und schließt sich Google & Yahoo an
Am 2. April kündigte Microsoft an, mit der Durchsetzung von Anforderungen für Massenversender zu beginnen, und schloss sich damit Google und Yahoo an, die DMARC, DKIM, SPF und eine Ein-Klick-Abmeldefunktion für Massen- und Marketing-E-Mails verlangen.
Bis zum 29. April wurde die Durchsetzung verschärft: Nicht konforme E-Mails wurden nun vollständig abgelehnt, anstatt sie lediglich in den Junk-Ordner zu verschieben. Das Ergebnis? Über 400.000 Domains führten allein im April DMARC ein.
Um diesen Wandel zu unterstützen, haben wir unseren kostenlosen E-Mail-Sicherheitscheck, Red Sift Investigate, um Microsoft-spezifische Prüfungen neben unseren bestehenden Google- und Yahoo-Validierungen (Yahoogle) erweitert. Sie können Ihre Compliance in nur 30 Sekunden hier überprüfen.
Certificates
Intelligentere Transparenz, schnelleres Handeln
In diesem Quartal haben wir das Zertifikate-Dashboard neu gestaltet, um die wichtigsten Punkte hervorzuheben. Abgelaufene und bald ablaufende Zertifikate erscheinen nun zuerst, unter Verwendung einer klaren Prioritätshierarchie und Dringlichkeitsstufen (z. B. kritisch in 4 Tagen, überfällig in 4–13 Tagen, bevorstehend in 14–60 Tagen). Diese Schwellenwerte können an Ihre Bedürfnisse angepasst werden, um eine bessere Planung und schnelleres Handeln zu ermöglichen.
Eine neue Übersichtsansicht gibt Ihnen einen vollständigen Überblick:
- Gesamtzahl der Zertifikate
- Eigene vs. Drittanbieter-Zertifikate
- Anzahl der überwachten Domains
Grafiken sind nun in die Ansichten Discovery, Lifecycle und Security gruppiert, um Erkenntnisse leichter navigierbar und umsetzbar zu machen.
Schnellere Navigation, vereinfachte Arbeitsabläufe
Wir haben die Navigation optimiert, damit Sie Zertifikate effizienter verwalten können.
- Die neue Ansicht Alle Zertifikate konsolidiert jedes Zertifikat – aktiv, vorab ausgestellt, von Drittanbietern, widerrufen – in einer durchsuchbaren, filterbaren Liste.
- Endpunkte haben nun einen eigenen Bereich, der die Grundlage für tiefergehende Funktionen über Zertifikate hinaus legt.
- Schnellfilter in der gesamten Plattform lassen Sie sofort das Wichtige anzeigen, sei es Drittanbieter-Zertifikate oder Vorzertifikate, die für Ihre Organisation ausgestellt wurden.
TLS- und Post-Quanten-Sicherheit auf einen Blick
Wir überwachen nun kontinuierlich alle Ihre Netzwerkstandorte und Endpunkte hinsichtlich ihrer TLS-Konfigurationen, einschließlich der Frage, ob sie post-quanten-sicher (PQ) sind. Auf der Endpunkte-Seite erhalten Sie auf einen Blick Transparenz darüber, welche Zertifikate TLS verwenden, wie gut diese Konfigurationen eingerichtet sind und ob sie mit den aufkommenden quantensicheren Standards übereinstimmen.
Dies gibt Ihnen eine proaktive Möglichkeit, Fehlkonfigurationen, veraltete Setups oder potenzielle Schwachstellen zu erkennen und zu handeln, bevor sie zum Problem werden.
Wie wir in unserem aktuellen Blogbeitrag anmerken: „Auch wenn Quantencomputer noch nicht in der Lage sind, aktuelle Verschlüsselung zu knacken, ist die Bedrohung real genug, dass die Branche jetzt handeln muss. Eine Post-Quanten-Welt wird hybride Kryptografie, langfristige Planung und aktive Überwachung erfordern.“
Wir tragen unseren Teil dazu bei, diese Zukunft leichter navigierbar zu machen.


Domains mit mehr Kontrolle von der Erkennung ausschließen
Sie können jetzt Domains von der Zertifikatserkennung ausschließen – ideal, um Test-, Staging- oder Legacy-Umgebungen außen vor zu lassen.
Bitte beachten Sie: Ausschlüsse gelten nur für neu entdeckte Assets – zuvor importierte Domains müssen weiterhin manuell entfernt werden.
Brand Trust
Natürlich haben wir auch hier weitergebaut. Bleiben Sie gespannt auf ein großes Brand-Trust-Update, das nächste Woche erscheint.
Francesca Rünger-Field is Senior Product Marketing Manager at Red Sift, where she drives go-to-market strategy and product positioning across the company's product portfolio.





