{"id":265999,"date":"2022-06-04T00:02:00","date_gmt":"2022-06-03T22:02:00","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=265999"},"modified":"2023-02-13T03:44:30","modified_gmt":"2023-02-13T02:44:30","slug":"spotify-megaphone-ausfall-durch-abgelaufenes-zertifikat-31-5-2022","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2022\/06\/04\/spotify-megaphone-ausfall-durch-abgelaufenes-zertifikat-31-5-2022\/","title":{"rendered":"Spotify Megaphone: Ausfall durch abgelaufenes Zertifikat (31.5.2022)"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Stop - Pixabay\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/06\/Stop01.jpg\" alt=\"Stop - Pixabay\" \/>[<a href=\"https:\/\/borncity.com\/win\/2022\/06\/04\/outage-due-to-expired-certificate-2022-05-31\/\" target=\"_blank\" rel=\"noopener\">English<\/a>]Einige Tage nach dem bundesweiten Ausfall von Verifone H5000 Kartenterminals (seit 24.5.2022, h\u00e4lt an) zum bargeldlosen Bezahlen &#8211; man munkelt, ein abgelaufenes Zertifikat k\u00f6nnte schuld sein &#8211; gibt es den n\u00e4chsten Fall. Die von Spotify aufgekaufte Podcast-Plattform Megaphone ist wohl auf Grund eines abgelaufenen Zertifikats am 31.5.2022 f\u00fcr 8 Stunden offline gegangen. War doof f\u00fcr Leute, die Podcasts \u00fcber diese Plattform monetarisieren wollen. Der Vorfall zeigt aber erneut das Problem der ablaufenden Zertifikate, so dass ich den konkreten Fall und die grunds\u00e4tzliche Thematik mal aufgreife.<\/p>\n<p><!--more--><\/p>\n<h2>Der Spotify Megaphone-Vorfall<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg07.met.vgwort.de\/na\/4b100fec1d9740f2a5e8953ec1c8e516\" alt=\"\" width=\"1\" height=\"1\" \/>Ich bin bereits zum 1. Juni 2022 \u00fcber meine Kontakte bei Kafka-Kommunikation auf diesen Sachverhalt hingewiesen worden. Dieser muss sich am 31. Mai 2022 ereignet haben. Kevin Bocek, VP Security Strategy &amp; Threat Intelligence bei Venafi hat den Fall bemerkt und diverse Stellen dar\u00fcber informiert. Dazu hei\u00dft es:<\/p>\n<blockquote><p>Nach dem Ausfall der Kartenleseterminals der Serie H5000 von Verifone trat in kurzer Zeit ein zweiter Fall auf. So waren nun laut einem Medienbericht von <a href=\"https:\/\/www.theverge.com\/2022\/5\/31\/23148682\/spotify-podcast-outage-ssl-joe-rogan-ringer-megaphone\">The Verge<\/a> Podcasts, die auf der Megaphone-Plattform von Spotify gehostet werden, aufgrund eines abgelaufenen Zertifikats mehrere Stunden lang nicht verf\u00fcgbar.<\/p><\/blockquote>\n<p>Alle Apps und Dienste, die auf Spotify Megaphone aufsetzten, waren f\u00fcr acht Stunden nicht erreichbar. Da Megaphone auch als Dienst auch f\u00fcr Publisher zur Monetarisierung angeboten wird, hat der Ausfall f\u00fcr einige schmerzhafte Konsequenzen.<\/p>\n<blockquote><p>Hintergrund: Im November 2020 hat Spotify den Dienst bzw. die Plattform Megaphone \u00fcbernommen, um Podcast-Publishern innovative Tools anbieten konnten, mit denen sie mehr an ihren Inhalten verdienen k\u00f6nnen. Im Laufe des Jahres 2021 hat Spotify dann neue Funktionen f\u00fcr Streaming Ad Insertion vorgestellt, den Podcast-Werbeeinkauf in Spotify Ad Studio freigeschaltet und das Spotify Audience Network eingef\u00fchrt. Seit dem Start des Audience Network haben die Macher einen zweistelligen Anstieg der Fill Rates und einen zweistelligen Anstieg der CPMs f\u00fcr Opted-in-Megaphone-Publisher verzeichnet, schreibt Spotify in dieser Mitteilung (gel\u00f6scht) von Dezember 2021.<\/p><\/blockquote>\n<h2>Problem: Abgelaufene Zertifikate<\/h2>\n<p>Zertifikate werden inzwischen breit eingesetzt, denn diese erm\u00f6glichen eine sichere Kommunikation zwischen Maschinen, Anwendungen und Diensten. Keine https-Verbindung kommt ohne Zertifikate zur Absicherung aus. J\u00fcngste Daten zeigen, dass das Wachstum bei Maschinenidentit\u00e4ten um 40 Prozent zunimmt. Die meisten Unternehmen werden bis 2024 mehr als eine halbe Million Identit\u00e4ten zu verwalten haben.<\/p>\n<p>Der obige Fall oder der von mir berichtete bundesweite Ausfall der Kartenzahlungsterminals (siehe Links am Artikelende) mit vermuteter Zertifikatsproblematik (wird vom Hersteller der Terminals aber negiert) zeigt die Folgen, wenn eine Plattform oder Funktion wegen fehlender\/ung\u00fcltiger Zertifikate ausf\u00e4llt. Allerdings ist festzustellen, dass die Ablaufdaten von Zertifikaten oft schlecht verwaltet werden.<\/p>\n<p>Zudem wird die Verwaltung von Maschinenidentit\u00e4ten immer komplexer und schwieriger, da immer mehr Unternehmen in die Cloud wechseln, wo jeder Container und jede Anwendung eine eigene Identit\u00e4t ben\u00f6tigt. Laufen diese kritischen Zertifikate als Sicherheitsvorkehrungen unerwartet ab, haben die Verbraucher keinen Zugang mehr zu Daten, Diensten und Anwendungen.<\/p>\n<p>Ausf\u00e4lle durch abgelaufene Zertifikate k\u00f6nnen tats\u00e4chlich jeden treffen. In der Vergangenheit gab es auch schon \u00e4hnliche Vorf\u00e4lle bei <a href=\"https:\/\/web.archive.org\/web\/20221201091810\/https:\/\/www.thesslstore.com\/blog\/linkedin-suffers-ssl-tls-certificate-expiration-again\/\" target=\"_blank\" rel=\"noopener\">LinkedIn<\/a> im Jahr 2019 und bei <a href=\"https:\/\/web.archive.org\/web\/20221209081407\/https:\/\/www.thesslstore.com\/blog\/expired-certificate-ericsson-o2\/\" target=\"_blank\" rel=\"noopener\">O2<\/a> im Jahr 2018. Die Links am Artikelende weisen auf weitere, hier im Blog angesprochene, F\u00e4lle hin. Solange Unternehmen nicht in die n\u00f6tige Automatisierung investieren, um den gesamten Lebenszyklus jeder Maschinenidentit\u00e4t effektiv zu automatisieren, ist mit weiteren Ausf\u00e4llen dieser Art zu rechnen.<\/p>\n<p><img decoding=\"async\" title=\"Abgelaufenes Zertifikat am K\u00fchlschrank\" src=\"https:\/\/i.imgur.com\/6wYzhuQ.png\" alt=\"Abgelaufenes Zertifikat am K\u00fchlschrank\" \/><\/p>\n<p>Das kann und wird auch Endverbraucher treffen, wie das obige Foto eines abgelaufenen Zertifikats am K\u00fchlschrank zeigt. Ich hatte im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2020\/06\/11\/abgelaufene-zertifikate-kicken-iot-gerte-ins-abseits\/\">Abgelaufene Zertifikate kicken IoT-Ger\u00e4te ins Abseits<\/a> auf diese Problematik hingewiesen. Bleibt die Frage, wann die ersten Autos, Fahrst\u00fchle etc. wegen dieser Problematik stehen bleiben.<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/05\/24\/probleme-mit-kartenzahlung-im-handel-softwarefehler-schuld-24-5-2022\/\">Probleme mit Kartenzahlung im Handel: Softwarefehler schuld (24.5.2022)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/05\/27\/strung-der-verifone-h5000-ec-kartenlesegerte-einige-insights-zur-zertifikateproblematik\/\">St\u00f6rung der Verifone H5000 EC-Kartenleseger\u00e4te, einige Insights zur Zertifikateproblematik<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/05\/29\/strung-der-verifone-h5000-ec-kartenlesegerte-neue-infos-29-5-2022\/\">St\u00f6rung der Verifone H5000 EC-Kartenleseger\u00e4te, neue Infos (29.5.2022)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/04\/22\/quick-assist-intune-zertifikat-abgelaufen-und-tls-probleme-in-windows\/\">Quick Assist: Intune-Zertifikat abgelaufen und TLS-Probleme in Windows<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/01\/30\/mail-probleme-telekom-zertifikat-zum-30-1-2022-abgelaufen\/\">Mail-Probleme: Telekom-Zertifikat zum 30.1.2022 abgelaufen<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/05\/25\/volksbanken-starmoney-zertifikat-seit-dem-24-mai-2022-abgelaufen\/\">Volksbanken-Zertifikat in StarMoney seit dem 24. Mai 2022 abgelaufen<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/11\/04\/windows-11-abgelaufene-zertifikate-blocken-apps-ab-1-nov-2021\/\">Windows 11: Abgelaufene Zertifikate blocken Apps ab 1. Nov. 2021<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2020\/06\/11\/abgelaufene-zertifikate-kicken-iot-gerte-ins-abseits\/\">Abgelaufene Zertifikate kicken IoT-Ger\u00e4te ins Abseits<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2019\/05\/04\/firefox-bug-deaktiviert-alle-extensions\/\">Firefox-Bug deaktiviert alle Extensions (Zertifikat abgelaufen)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2020\/12\/23\/windows-achtung-bei-abgelaufenen-zertifikaten-nicht-lschen\/\">Windows: Achtung bei abgelaufenen Zertifikaten, nicht l\u00f6schen<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Einige Tage nach dem bundesweiten Ausfall von Verifone H5000 Kartenterminals (seit 24.5.2022, h\u00e4lt an) zum bargeldlosen Bezahlen &#8211; man munkelt, ein abgelaufenes Zertifikat k\u00f6nnte schuld sein &#8211; gibt es den n\u00e4chsten Fall. Die von Spotify aufgekaufte Podcast-Plattform Megaphone ist wohl &hellip; <a href=\"https:\/\/borncity.com\/blog\/2022\/06\/04\/spotify-megaphone-ausfall-durch-abgelaufenes-zertifikat-31-5-2022\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426,7862],"tags":[987],"class_list":["post-265999","post","type-post","status-publish","format-standard","hentry","category-sicherheit","category-stoerung","tag-storung"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/265999","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=265999"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/265999\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=265999"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=265999"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=265999"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}