Sicherheit

TLS-Zertifikat mit schwachem Schlüssel oder SHA-1-Signatur

Üblicher Schweregrad: mittel · Aufwand: gering

Woran du es erkennst

Das Peer-Zertifikat nutzt einen RSA-Schlüssel unter 2048 Bit oder ist mit SHA-1 signiert — beides passiv aus dem Zertifikat ablesbar.

Warum es zählt

Kurze RSA-Schlüssel gelten als faktorisierbar, und Kollisionen auf SHA-1 sind seit 2017 praktisch demonstriert (SHAttered) — öffentliche CAs stellen beides seit Jahren nicht mehr aus, Browser lehnen es ab. Ein kompromittiertes oder gefälschtes Zertifikat hebelt die gesamte Transportverschlüsselung aus.

So behebst du es

  1. Das Zertifikat neu ausstellen lassen: RSA mit mindestens 2048 Bit oder ECDSA mit P-256, Signaturalgorithmus aus der SHA-2-Familie (SHA-256).
  2. Danach mit SSL Labs prüfen, dass Kette und Signatur sauber sind, und die Erneuerung wie bei jedem Zertifikat automatisiert überwachen.

Zum Nachlesen