{"id":203152,"date":"2018-04-10T00:20:00","date_gmt":"2018-04-09T22:20:00","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=203152"},"modified":"2023-04-11T07:19:58","modified_gmt":"2023-04-11T05:19:58","slug":"fritzbox-dr-shrew-soft-vpn-client-und-das-zertifikatproblem","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2018\/04\/10\/fritzbox-dr-shrew-soft-vpn-client-und-das-zertifikatproblem\/","title":{"rendered":"FRITZ!Box: Zertifikatproblem beim Shrew Soft VPN Client"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" align=\"left\" height=\"47\"\/>Sch\u00f6n gestorben, diese L\u00f6sung, so muss ich wohl den Artikel \u00fcberschreiben. Es geht um den Shrew Soft VPN Client, der f\u00fcr FRITZ!Box-Besitzer hilfreich ist \u2013 aber wohl komat\u00f6s dahin d\u00e4mmerte, um jetzt (m\u00f6glicherweise) dem Exitus anheim zu fallen. Hier ein paar Informationen zur Frage 'was ist jetzt schon wieder los'.<\/p>\n<p><!--more--><\/p>\n<h2>Shrew Soft VPN Client f\u00fcr FRITZ!Box-Nutzer<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/ssl-vg03.met.vgwort.de\/na\/3b65e689a96c48aba555525893f15196\" width=\"1\" height=\"1\"\/>Ich gestehe, mir war die Software kein Begriff. Aber so mancher Besitzer einer FRITZ!Box, der eine VPN-Verbindung zu dieser herstellen m\u00f6chte, d\u00fcrfte die Software kennen. AVM beschreibt in <a href=\"https:\/\/web.archive.org\/web\/20210512121635\/https:\/\/avm.de\/service\/fritzbox\/fritzbox-7390\/wissensdatenbank\/publication\/show\/2275_VPN-Verbindung-zur-FRITZ-Box-mit-Shrew-Soft-VPN-Client-einrichten\/\" target=\"_blank\" rel=\"noopener\">diesem Dokument<\/a>, wie man mit dem Programm Shrew Soft VPN Client eine sichere VPN-Verbindung (Virtual Private Network) von von einem Windows-Computer \u00fcber das Internet zur FRITZ!Box herstellen kann. Dann l\u00e4sst sich per Internet auf alle Ger\u00e4te und Dienste im Heimnetz der FRITZ!Box zugreifen.<\/p>\n<h2>Ein Leser-Tipp 'Zertifikat ausgelaufen'<\/h2>\n<p>Gestern erreicht mich eine Mail von Blog-Leser Axel, der mich auf ein Problem mit dem Shrew Soft VPN Client hinwies. Axel schrieb:<\/p>\n<blockquote>\n<p>ich habe heute mal wieder bei ShrewSoft vorbeigeschaut, um zu sehen, ob es evtl. mal eine neue Version von deren Windows VPN-Client gibt. Die aktuelle Version ist immerhin schon von 2013, l\u00e4uft aber auch unter Windows 10 gut. <\/p>\n<p>Hintergrund: AVM bietet f\u00fcr seine FritzBoxen nichts anderes an und verweist sogar in Artikeln auf diesen Client. Nun ja, er funktioniert bisher gut. <\/p>\n<p>Heute jedoch sehe ich, dass deren Zertifikat wohl ausgelaufen ist: <a href=\"https:\/\/www.shrew.net\">https:\/\/www.shrew.net<\/a> Das stimmt mich nun, gerade bei einer Firma dieser Art sehr nachdenklich&#8230; <\/p>\n<\/blockquote>\n<p>Was die obigen Zeilen in Verbindung mit der FRITZ!Box aussagen, hatte ich eingangs erl\u00e4utert. Und das Thema Zertifikat ausgelaufen hei\u00dft, dass deren Webserver zwar eine TLS-Verschl\u00fcsselung anbietet, das betreffende Zertifikat aber abgelaufen ist. <\/p>\n<p><img decoding=\"async\" title=\"Shrew.net-Zertifikatswarnung\" alt=\"Shrew.net-Zertifikatswarnung\" src=\"https:\/\/i.imgur.com\/FOF6B5A.jpg\"\/><\/p>\n<p>Obiger Screeshot zeigt, worum es da geht: Die per <em>https<\/em>-aufgerufene Webseite ist unsicher, weil das TLS\/SSL-Zertifikat abgelaufen ist. Ein Download k\u00f6nnte kompromittiert sein. Ich habe das TLS-Zertifikat der Seite mit <a href=\"https:\/\/ssl-trust.com\/SSL-Zertifikate\/check\" target=\"_blank\" rel=\"noopener\">ssl-trust.com<\/a> \u00fcberpr\u00fcft \u2013 dieses ist ab 7.4.2018 abgelaufen. Offenbar hat es noch niemand beim Anbieter gemerkt. <\/p>\n<p>Das weckt nicht gerade Vertrauen in diesen&nbsp; Anbieter. Kommen wir daher zu den abschlie\u00dfend Fragen von Axel:<\/p>\n<blockquote>\n<p>Was meinst du, wird es Zeit sich nach einem anderen Client umzusehen? Nur welchen? Payware gibt es sicherlich, aber Freeware? Hast du was in petto?<\/p>\n<\/blockquote>\n<p>Angesichts der in letzter Zeit h\u00e4ufig bekannt gewordenen F\u00e4lle, wo VPN-Software patzte, h\u00e4tte ich pers\u00f6nlich kein hohes Vertrauen in diesen Anbieter. Aber ich nutze die Software nicht und kenne auch keinen Ersatz. Bliebe die Frage, ob einer von Euch da eine Empfehlung aussprechen kann.<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/><a href=\"https:\/\/borncity.com\/blog\/2018\/03\/28\/20-der-vpn-dienste-leaken-ip-per-webrtc\/\">20 % der VPN-Dienste leaken IP per WebRTC<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2018\/03\/23\/drei-populre-vpn-dienste-leaken-die-ip-adresse\/\">Drei popul\u00e4re VPN-Dienste leaken die IP-Adresse<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2018\/03\/08\/onavo-vpn-details-zur-datensammlung\/\">Onavo VPN: Details zur Datensammlung<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2018\/02\/20\/finger-weg-von-der-ios-vpn-app-onavo\/\">Finger weg von der iOS-VPN-App Onavo<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2018\/02\/08\/vpn-bug-in-cisco-asa-software-wird-ausgenutzt-updaten\/\">VPN-Bug in Cisco ASA-Software wird ausgenutzt; updaten<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2017\/12\/15\/fortinets-vpn-forticlient-verrt-anmeldedaten\/\">Fortinets VPN-FortiClient verr\u00e4t Anmeldedaten<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Sch\u00f6n gestorben, diese L\u00f6sung, so muss ich wohl den Artikel \u00fcberschreiben. Es geht um den Shrew Soft VPN Client, der f\u00fcr FRITZ!Box-Besitzer hilfreich ist \u2013 aber wohl komat\u00f6s dahin d\u00e4mmerte, um jetzt (m\u00f6glicherweise) dem Exitus anheim zu fallen. Hier ein &hellip; <a href=\"https:\/\/borncity.com\/blog\/2018\/04\/10\/fritzbox-dr-shrew-soft-vpn-client-und-das-zertifikatproblem\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-203152","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/203152","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=203152"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/203152\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=203152"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=203152"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=203152"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}