Sicherheit
TLS-Zertifikat mit schwachem Schlüssel oder SHA-1-Signatur
Woran du es erkennst
Das Peer-Zertifikat nutzt einen RSA-Schlüssel unter 2048 Bit oder ist mit SHA-1 signiert — beides passiv aus dem Zertifikat ablesbar.
Warum es zählt
Kurze RSA-Schlüssel gelten als faktorisierbar, und Kollisionen auf SHA-1 sind seit 2017 praktisch demonstriert (SHAttered) — öffentliche CAs stellen beides seit Jahren nicht mehr aus, Browser lehnen es ab. Ein kompromittiertes oder gefälschtes Zertifikat hebelt die gesamte Transportverschlüsselung aus.
So behebst du es
- Das Zertifikat neu ausstellen lassen: RSA mit mindestens 2048 Bit oder ECDSA mit P-256, Signaturalgorithmus aus der SHA-2-Familie (SHA-256).
- Danach mit SSL Labs prüfen, dass Kette und Signatur sauber sind, und die Erneuerung wie bei jedem Zertifikat automatisiert überwachen.