{"id":238382,"date":"2020-12-04T00:13:00","date_gmt":"2020-12-03T23:13:00","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=238382"},"modified":"2020-12-04T08:22:29","modified_gmt":"2020-12-04T07:22:29","slug":"ungepatchte-altgerte-zertifikate-ablauf-ende-2020","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2020\/12\/04\/ungepatchte-altgerte-zertifikate-ablauf-ende-2020\/","title":{"rendered":"Ungepatchte Altger&auml;te: Zertifikate-Ablauf Ende 2020"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" height=\"47\" align=\"left\" \/>[<a href=\"https:\/\/borncity.com\/win\/?p=16974\" target=\"_blank\" rel=\"noopener noreferrer\">English<\/a>]Spannende Geschichte, die mir gerade unter die Augen gekommen ist. Besitzer von \u00e4lteren Ger\u00e4ten, die keine Updates mehr bekommen, m\u00fcssen sich vermutlich darauf einstellen, dass diese zum Jahreswechsel 2020\/2021 funktionslos werden &#8211; zumindest, was den Zugriff auf gesicherte Internetverbindungen betrifft. Ursache sind\u00a0 ablaufende Root-Zertifikate.<\/p>\n<p><!--more--><\/p>\n<h2>Einige Hintergrundinformationen<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg05.met.vgwort.de\/na\/aa609b0d1c92485ea45d1660b0c811f4\" alt=\"\" width=\"1\" height=\"1\" \/>In der Kryptografie und auf dem Gebiet der Computersicherheit werden Stammzertifikate eingesetzt. Diese Stammzertifikat besitzen einen \u00f6ffentlichen Schl\u00fcssel, das eine Stammzertifizierungsstelle identifiziert. Stammzertifikate sind selbstsigniert und bilden die Grundlage einer X.509-basierten Public-Key-Infrastruktur.Alle weiteren Zertifikate werden dann aus diesen Stammzertifikaten abgeleitet.<\/p>\n<p>Auch Stammzertifikate besitzen einen G\u00fcltigkeitszeitraum und ein Ablaufdatum. Nach diesem Ablaufdatum werden die Stammzertifikate und alle davon abgeleiteten Zertifikate ung\u00fcltig. Das ist aber normalerweise kein Problem: Die Hersteller von Ger\u00e4ten rollen ein Update aus, welches das ausgelaufene Stammzertifikat ersetzt. Wird das vergessen oder ist dies nicht m\u00f6glich, k\u00f6nnen die Ger\u00e4te keine gesicherten Internetverbindungen mehr aufbauen, keine Software mehr installieren etc., da die Absicherung durch das Root-Zertifikat gebrochen ist.<\/p>\n<p>Ich hatte im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2020\/06\/11\/abgelaufene-zertifikate-kicken-iot-gerte-ins-abseits\/\">Abgelaufene Zertifikate kicken IoT-Ger\u00e4te ins Abseits<\/a> bereits im Sommer 2020 darauf hingewiesen, dass f\u00fcr Smartger\u00e4te wie Smart TVs, K\u00fchlschr\u00e4nke oder andere IoT-Devices (Smart Speaker, Thermostate etc.) ein bitteres Ende drohen k\u00f6nnte. Als im Mai 2020 das AddTrust External CA [Certificate Authority] Root ablief, funktionierten pl\u00f6tzlich verschiedene Ger\u00e4te nicht mehr. Auch Besitzer \u00e4lterer Smartphones und Tablet PCs erhalten keine Updates und damit auch keine aktualisierten Zertifikate mehr.<\/p>\n<h2>Zum Jahreswechsel 2020\/2021 laufen Root-Zertifikate aus<\/h2>\n<p>Blog-Leser Karl stellte gerade auf <a href=\"https:\/\/twitter.com\/tweet_alqamar\/status\/1334454937607168000\" target=\"_blank\" rel=\"noopener noreferrer\">Twitter<\/a> die Frage, was bei ungepatchten oder nicht ans Internet angeschlossenen Ger\u00e4ten passiert, wenn deren Root-Zertifikate auslaufen. Die Abbildung in nachfolgendem Tweet zeigt die Ablaufdaten diverser Zertifikate.<\/p>\n<p><a href=\"https:\/\/twitter.com\/tweet_alqamar\/status\/1334454937607168000\" target=\"_blank\" rel=\"noopener noreferrer\"><img decoding=\"async\" title=\"Zum Jahreswechsel 2020\/2021 laufen Root-Zertifikate aus\" src=\"https:\/\/i.imgur.com\/oNA8Vm1.png\" alt=\"Zum Jahreswechsel 2020\/2021 laufen Root-Zertifikate aus\" \/><\/a><br \/>\n(Zum Vergr\u00f6\u00dfern zwei Mal anklicken)<\/p>\n<p>In Windows kann jeder Nutzer leicht pr\u00fcfen, welche Zertifikate installiert sind und wann diese ablaufen. Einfach in der Systemsteuerung <em>Internetoptionen <\/em>w\u00e4hlen und dann auf die Registerkarte <em>Inhalte <\/em>und die Schaltfl\u00e4che <em>Zertifikate <\/em>klicken. Dann wird der Zertifikatsspeicher eingeblendet und man kann die Ablaufdaten pr\u00fcfen. Das Microsoft Root Authority-Zertifikat l\u00e4uft beispielsweise am 31.12.2020 ab und wird dann ung\u00fcltig. auch verschiedene Thawte-Zertifikate werden am 1. Januar 2021 ung\u00fcltig.<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2020\/06\/11\/abgelaufene-zertifikate-kicken-iot-gerte-ins-abseits\/\">Abgelaufene Zertifikate kicken IoT-Ger\u00e4te ins Abseits<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2020\/10\/28\/windows-10-vergisst-zertifikate-beim-upgrade\/\">Windows 10 vergisst Zertifikate beim Upgrade<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2020\/03\/03\/autsch-lets-encrypt-zieht-3-millionen-zertifikate-zurck\/\">Autsch: Let's encrypt zieht 3 Millionen Zertifikate zur\u00fcck<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2019\/09\/13\/surface-rt-surface-2-update-kb4516067-legt-zertifikate-lahm\/\">Surface RT\/Surface 2: Update KB4516067 legt Zertifikate lahm<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2019\/01\/14\/tls-zertifikate-nach-shutdown-der-us-regierung-ausgelaufen\/\">TLS-Zertifikate nach Shutdown der US-Regierung ausgelaufen<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Spannende Geschichte, die mir gerade unter die Augen gekommen ist. Besitzer von \u00e4lteren Ger\u00e4ten, die keine Updates mehr bekommen, m\u00fcssen sich vermutlich darauf einstellen, dass diese zum Jahreswechsel 2020\/2021 funktionslos werden &#8211; zumindest, was den Zugriff auf gesicherte Internetverbindungen betrifft. &hellip; <a href=\"https:\/\/borncity.com\/blog\/2020\/12\/04\/ungepatchte-altgerte-zertifikate-ablauf-ende-2020\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328,1468],"class_list":["post-238382","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit","tag-zertifikate"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/238382","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=238382"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/238382\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=238382"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=238382"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=238382"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}