Certificates
25 articles about Certificates
Warum Post-Quantum-Signaturen die TLS-Handshake-Grenzen sprengen
Post-Quantum-Signaturen sind bis zu 34-mal größer als ECDSA. Hier erfährst du, warum ML-DSA-Zertifikatsketten die 14,5 KB TCP-Congestion-Window-Grenze überschreiten.
Read moreCertificatesHow to adapt to shorter certificate lifecycles and PKI changes
Certificate lifetimes are dropping to 47 days by March, 2029. See what shorter TLS certificate lifespans mean for automation, inventory, and Red Sift Certificates.
Read moreCertificatesPost-Quantum-Kryptografie beginnt mit Ihrem PKI-Bestand
Die Migration zur Post-Quantum-Kryptografie steht vor einer bundesstaatlichen Frist im Jahr 2031 und Googles eigenem Ziel für 2029. Warum jetzt mit der Kartierung Ihres PKI-Bestands begonnen werden muss, erfahren Sie hier.
Read moreCertificatesDie Sichtbarkeitslücke bei Certificate Transparency
Certificate Transparency hat eine Sichtbarkeitslücke, die den meisten Organisationen entgeht. Erfahren Sie, wie CAA- und CT-Monitoring diese schließen können, bevor es ein Angreifer tut.
Read moreCertificatesDKIM und Post-Quanten-Kryptografie: Ruhe bewahren und die Grundlagen fixen
Post-Quanten-Kryptografie ist ein reales Thema, aber nicht jeder Teil des E-Mail-Sicherheits-Stacks ist auf die gleiche Weise gefährdet. Viele Kommentare fassen das gesamte Thema unter „store now, ...
Read moreCertificatesCA/Browser Forum: ACME CAA-Erweiterungen (RFC 8657) werden verpflichtend
Das CA/Browser Forum hat entschieden: ACME CAA-Erweiterungen werden ab März 2027 verpflichtend.
Read moreCertificatesHochsicheres Certificate-Transparency-Monitoring mit Red Sift Certificates
Erfahren Sie, wie Sie mit Certificate-Transparency-Monitoring nicht autorisierte Zertifikatsausstellungen erkennen. Richten Sie CAA-Richtlinien, CT-Monitoring-Regeln und hochsichere Eskalation in Red Sift Certificates ein.
Read moreCertificatesWie viele öffentliche PKIs gibt es?
Public-Key-Infrastrukturen gehen weit über die Web-PKI hinaus. Entdecken Sie die gesamte Bandbreite öffentlicher PKIs – von Code-Signing und S/MIME bis hin zu BIMI und Matter – und erfahren Sie, welche am besten zu Ihren Anforderungen passt.
Read moreCertificatesSollten Sie öffentliche PKIs für Ihre private Infrastruktur nutzen?
Öffentliche PKIs sind für den internen Einsatz kosteneffizient, bringen aber Kompromisse mit sich – etwa Certificate Transparency, Ratenbegrenzungen und schrumpfende Laufzeiten. So entscheiden Sie zwischen öffentlicher und privater PKI.
Read moreCertificatesWie abgelaufene Zertifikate zu Service-Ausfällen und finanziellen Verlusten führen können
Ausfälle durch abgelaufene Zertifikate kosten Unternehmen pro Vorfall bis zu 5 Millionen US-Dollar und benötigen Stunden zur Behebung. In diesem Beitrag erfahren Sie mehr über die finanziellen Auswirkungen und wie Sie diese verhindern können.
Read moreCertificatesMonatliche Zertifikatserneuerung
Die Laufzeiten von Zertifikaten werden bis 2029 auf 47 Tage verkürzt. Dieser Beitrag erklärt, warum kürzere Laufzeiten die Sicherheit erhöhen und warum Automatisierung bei der Erneuerung jetzt unerlässlich ist.
Read moreCertificatesKryptografische Entdeckung erfordert tiefgreifende Infrastrukturexpertise und Big Data
Ivan Ristic erklärt, wie der Aufbau einer Plattform zur kryptografischen Entdeckung tiefgreifendes Wissen über Netzwerkinfrastruktur mit groß angelegtem Monitoring von Domains, DNS und Zertifikaten kombiniert.
Read moreCertificatesCertificate Transparency sollte der Schlüsselaspekt Ihrer Strategie zur kryptografischen Erkennung sein
Certificate Transparency-Logs bieten Echtzeit-Einblick in jedes Zertifikat, das für Ihre Domains ausgestellt wird. Dieser Beitrag erklärt, warum CT den Ankerpunkt Ihrer Strategie zur kryptografischen Erkennung bilden sollte.
Read moreCertificatesCertificate Lifecycle Management benötigt eine dedizierte Monitoring-Plattform
CLM-Tools verwalten Ausstellung und Erneuerung, aber dedizierte Monitoring-Plattformen bieten die Echtzeit-Erkennung und Certificate-Transparency-Sichtbarkeit, die Unternehmen tatsächlich benötigen.
Read moreCertificatesSo erstellen Sie ein Zertifikatsinventar für PCI DSS 4.0 Requirement 4.2.1.1
PCI DSS 4.0 Requirement 4.2.1.1 verlangt bis März 2025 ein vollständiges Zertifikatsinventar. Diese Anleitung zeigt, wie Sie eines mit automatisierter Erkennung erstellen und pflegen.
Read moreCertificatesZertifikatsüberwachung versus Certificate Lifecycle Management
CLM automatisiert den Zertifikatslebenszyklus von der Ausstellung bis zum Ablauf, während sich die Zertifikatsüberwachung auf Erkennung und Transparenz konzentriert. Dieser Beitrag erklärt, wann Sie welches benötigen – und warum Sie wahrscheinlich beides brauchen.
Read moreCertificatesTLS-Zertifikatslaufzeiten schrumpfen: Was sich ändert
Zertifizierungsstellen bewegen sich hin zu kürzeren TLS-Laufzeiten. Hier erfahren Sie, was diese Änderungen für Ihren Erneuerungsprozess bedeuten und wie Sie vorbereitet bleiben.
Read moreCertificatesSechs-Tage-TLS-Zertifikate: Was Sie wissen müssen
Vorschläge für sechstägige Zertifikatslaufzeiten würden nahezu durchgängige Automatisierung erfordern. Hier erfahren Sie, was vorgeschlagen wird, warum, und wie Sie sich vorbereiten können.
Read moreCertificatesPCI-DSS nimmt Phishing ins Visier: Was das für die Compliance bedeutet
Das neueste PCI-DSS-Update rückt die Phishing-Prävention in den Fokus. Hier erfahren Sie, was sich geändert hat, was gefordert wird und wie Sie den Anforderungen einen Schritt voraus sein können.
Read moreCertificatesApple und Chrome schlagen kürzere Zertifikatslaufzeiten vor
Apple und Chrome unterstützen Vorschläge zur Verkürzung der Gültigkeitsdauer von TLS-Zertifikaten. Hier erfahren Sie, was kürzere Laufzeiten für Ihren PKI-Betrieb bedeuten.
Read moreCertificatesPCI DSS 4.0 Kryptografische Anforderungen: Ein praktischer Leitfaden
PCI DSS 4.0 verschärft die Regeln für Kryptografie und Zertifikatsverwaltung. Hier erfahren Sie, was erforderlich ist, was sich geändert hat und wie Sie die Compliance erreichen.
Read moreCertificatesGoogle entzieht Entrust-Zertifikaten das Vertrauen: Was jetzt zu tun ist
Google Chrome wird ab Oktober 2024 keine von Entrust ausgestellten Zertifikate mehr vertrauen. Hier erfahren Sie, was betroffen ist, den Zeitplan und wie Sie sicher neu ausstellen.
Read moreCertificatesWarum Certificate Transparency Logs Ihre beste PKI-Verteidigung sind
CT-Logs geben Ihnen Einblick in jedes Zertifikat, das für Ihre Domains ausgestellt wurde — einschließlich solcher, die Sie nicht autorisiert haben. Hier erfahren Sie, wie Sie diese proaktiv nutzen können.
Read moreCertificatesWie HTTPS HTTP abgelöst hat – und warum das immer noch wichtig ist
HTTPS ist heute der Standard für Websicherheit, aber viele Unternehmen haben noch Lücken. So verlief der Übergang und darauf sollten Sie heute achten.
Read more



