post-quantum

Warum Post-Quantum-Signaturen die TLS-Handshake-Grenzen sprengen

Aug 3, 20267 min read

Post-Quantum-Signaturen sind bis zu 34-mal größer als ECDSA. Hier erfährst du, warum ML-DSA-Zertifikatsketten die 14,5 KB TCP-Congestion-Window-Grenze überschreiten.

Read more
Certificates

How to adapt to shorter certificate lifecycles and PKI changes

Jul 31, 20268 min read

Certificate lifetimes are dropping to 47 days by March, 2029. See what shorter TLS certificate lifespans mean for automation, inventory, and Red Sift Certificates.

Read more
Certificates

Jul 30, 20261 min read
Read more
Certificates

Post-Quantum-Kryptografie beginnt mit Ihrem PKI-Bestand

Jun 23, 20264 min readBilly McDiarmid

Die Migration zur Post-Quantum-Kryptografie steht vor einer bundesstaatlichen Frist im Jahr 2031 und Googles eigenem Ziel für 2029. Warum jetzt mit der Kartierung Ihres PKI-Bestands begonnen werden muss, erfahren Sie hier.

Read more
Certificates

Die Sichtbarkeitslücke bei Certificate Transparency

Jun 18, 20265 min readIvan Ristic

Certificate Transparency hat eine Sichtbarkeitslücke, die den meisten Organisationen entgeht. Erfahren Sie, wie CAA- und CT-Monitoring diese schließen können, bevor es ein Angreifer tut.

Read more
Certificates

DKIM und Post-Quanten-Kryptografie: Ruhe bewahren und die Grundlagen fixen

May 26, 20264 min read

Post-Quanten-Kryptografie ist ein reales Thema, aber nicht jeder Teil des E-Mail-Sicherheits-Stacks ist auf die gleiche Weise gefährdet. Viele Kommentare fassen das gesamte Thema unter „store now, ...

Read more
Certificates

CA/Browser Forum: ACME CAA-Erweiterungen (RFC 8657) werden verpflichtend

May 14, 20265 min read

Das CA/Browser Forum hat entschieden: ACME CAA-Erweiterungen werden ab März 2027 verpflichtend.

Read more
Certificates

Hochsicheres Certificate-Transparency-Monitoring mit Red Sift Certificates

May 1, 20266 min read

Erfahren Sie, wie Sie mit Certificate-Transparency-Monitoring nicht autorisierte Zertifikatsausstellungen erkennen. Richten Sie CAA-Richtlinien, CT-Monitoring-Regeln und hochsichere Eskalation in Red Sift Certificates ein.

Read more
Certificates

Wie viele öffentliche PKIs gibt es?

Apr 30, 20265 min read

Public-Key-Infrastrukturen gehen weit über die Web-PKI hinaus. Entdecken Sie die gesamte Bandbreite öffentlicher PKIs – von Code-Signing und S/MIME bis hin zu BIMI und Matter – und erfahren Sie, welche am besten zu Ihren Anforderungen passt.

Read more
Certificates

Sollten Sie öffentliche PKIs für Ihre private Infrastruktur nutzen?

Apr 30, 20265 min read

Öffentliche PKIs sind für den internen Einsatz kosteneffizient, bringen aber Kompromisse mit sich – etwa Certificate Transparency, Ratenbegrenzungen und schrumpfende Laufzeiten. So entscheiden Sie zwischen öffentlicher und privater PKI.

Read more
Certificates

Wie abgelaufene Zertifikate zu Service-Ausfällen und finanziellen Verlusten führen können

Jan 21, 20263 min read

Ausfälle durch abgelaufene Zertifikate kosten Unternehmen pro Vorfall bis zu 5 Millionen US-Dollar und benötigen Stunden zur Behebung. In diesem Beitrag erfahren Sie mehr über die finanziellen Auswirkungen und wie Sie diese verhindern können.

Read more
Certificates

Monatliche Zertifikatserneuerung

Jan 13, 20267 min read

Die Laufzeiten von Zertifikaten werden bis 2029 auf 47 Tage verkürzt. Dieser Beitrag erklärt, warum kürzere Laufzeiten die Sicherheit erhöhen und warum Automatisierung bei der Erneuerung jetzt unerlässlich ist.

Read more
Certificates

Kryptografische Entdeckung erfordert tiefgreifende Infrastrukturexpertise und Big Data

Jan 13, 20264 min read

Ivan Ristic erklärt, wie der Aufbau einer Plattform zur kryptografischen Entdeckung tiefgreifendes Wissen über Netzwerkinfrastruktur mit groß angelegtem Monitoring von Domains, DNS und Zertifikaten kombiniert.

Read more
Certificates

Certificate Transparency sollte der Schlüsselaspekt Ihrer Strategie zur kryptografischen Erkennung sein

Jan 13, 20263 min read

Certificate Transparency-Logs bieten Echtzeit-Einblick in jedes Zertifikat, das für Ihre Domains ausgestellt wird. Dieser Beitrag erklärt, warum CT den Ankerpunkt Ihrer Strategie zur kryptografischen Erkennung bilden sollte.

Read more
Certificates

Certificate Lifecycle Management benötigt eine dedizierte Monitoring-Plattform

Jan 13, 20264 min read

CLM-Tools verwalten Ausstellung und Erneuerung, aber dedizierte Monitoring-Plattformen bieten die Echtzeit-Erkennung und Certificate-Transparency-Sichtbarkeit, die Unternehmen tatsächlich benötigen.

Read more
Certificates

So erstellen Sie ein Zertifikatsinventar für PCI DSS 4.0 Requirement 4.2.1.1

Nov 11, 20258 min read

PCI DSS 4.0 Requirement 4.2.1.1 verlangt bis März 2025 ein vollständiges Zertifikatsinventar. Diese Anleitung zeigt, wie Sie eines mit automatisierter Erkennung erstellen und pflegen.

Read more
Certificates

Zertifikatsüberwachung versus Certificate Lifecycle Management

Nov 11, 20257 min read

CLM automatisiert den Zertifikatslebenszyklus von der Ausstellung bis zum Ablauf, während sich die Zertifikatsüberwachung auf Erkennung und Transparenz konzentriert. Dieser Beitrag erklärt, wann Sie welches benötigen – und warum Sie wahrscheinlich beides brauchen.

Read more
Certificates

TLS-Zertifikatslaufzeiten schrumpfen: Was sich ändert

Apr 24, 20255 min readFrancesca Rünger-Field

Zertifizierungsstellen bewegen sich hin zu kürzeren TLS-Laufzeiten. Hier erfahren Sie, was diese Änderungen für Ihren Erneuerungsprozess bedeuten und wie Sie vorbereitet bleiben.

Read more
Certificates

Sechs-Tage-TLS-Zertifikate: Was Sie wissen müssen

Jan 28, 20254 min readFrancesca Rünger-Field

Vorschläge für sechstägige Zertifikatslaufzeiten würden nahezu durchgängige Automatisierung erfordern. Hier erfahren Sie, was vorgeschlagen wird, warum, und wie Sie sich vorbereiten können.

Read more
Certificates

PCI-DSS nimmt Phishing ins Visier: Was das für die Compliance bedeutet

Jan 22, 20254 min readBilly McDiarmid

Das neueste PCI-DSS-Update rückt die Phishing-Prävention in den Fokus. Hier erfahren Sie, was sich geändert hat, was gefordert wird und wie Sie den Anforderungen einen Schritt voraus sein können.

Read more
Certificates

Apple und Chrome schlagen kürzere Zertifikatslaufzeiten vor

Oct 22, 20243 min readJack Lilley

Apple und Chrome unterstützen Vorschläge zur Verkürzung der Gültigkeitsdauer von TLS-Zertifikaten. Hier erfahren Sie, was kürzere Laufzeiten für Ihren PKI-Betrieb bedeuten.

Read more
Certificates

PCI DSS 4.0 Kryptografische Anforderungen: Ein praktischer Leitfaden

Aug 27, 20246 min readRebecca Warren

PCI DSS 4.0 verschärft die Regeln für Kryptografie und Zertifikatsverwaltung. Hier erfahren Sie, was erforderlich ist, was sich geändert hat und wie Sie die Compliance erreichen.

Read more
Certificates

Google entzieht Entrust-Zertifikaten das Vertrauen: Was jetzt zu tun ist

Jul 2, 20244 min readRed Sift

Google Chrome wird ab Oktober 2024 keine von Entrust ausgestellten Zertifikate mehr vertrauen. Hier erfahren Sie, was betroffen ist, den Zeitplan und wie Sie sicher neu ausstellen.

Read more
Certificates

Warum Certificate Transparency Logs Ihre beste PKI-Verteidigung sind

Dec 20, 20236 min readIvan Ristic

CT-Logs geben Ihnen Einblick in jedes Zertifikat, das für Ihre Domains ausgestellt wurde — einschließlich solcher, die Sie nicht autorisiert haben. Hier erfahren Sie, wie Sie diese proaktiv nutzen können.

Read more
Certificates

Wie HTTPS HTTP abgelöst hat – und warum das immer noch wichtig ist

Jul 26, 20183 min readRed Sift

HTTPS ist heute der Standard für Websicherheit, aber viele Unternehmen haben noch Lücken. So verlief der Übergang und darauf sollten Sie heute achten.

Read more