{"id":323380,"date":"2026-04-04T22:52:49","date_gmt":"2026-04-04T20:52:49","guid":{"rendered":"https:\/\/borncity.com\/blog\/?p=323380"},"modified":"2026-04-05T11:01:57","modified_gmt":"2026-04-05T09:01:57","slug":"faules-ei-d-trust-verlangt-bis-6-4-2026-ostermontag-zertifikatsausstausch","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2026\/04\/04\/faules-ei-d-trust-verlangt-bis-6-4-2026-ostermontag-zertifikatsausstausch\/","title":{"rendered":"D-Trust verlangt bis 6.4.2026 (Ostermontag) Zertifikatsausstausch"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>Ostern gibt es Eier als \u00dcberraschung; von D-Trust, einer Tochter der Bundesdruckerei gibt es eine \u00dcberraschung dre anderen Art (k\u00f6nnte man als faules Ei ansehen, da die Problematik seit dem 15. M\u00e4rz 2026 bekannt ist). Unsch\u00f6n dabei: Administratoren, die D-Trust TLS-Zertifikate\u00a0 auf Websites oder anderswo einsetzen, m\u00fcssen diese bis Ostermontag, den 6. April 2026, 17:00 Uhr austauschen. Es handelt sich um einen kurzfristigen R\u00fcckruf neu ausgegebener TLS-Zertifikate.<\/p>\n<h2><!--more--><br \/>\nWer ist D-Trust?<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg01.met.vgwort.de\/na\/865d84251ba04f989907fdd1add62b52\" alt=\"\" width=\"1\" height=\"1\" \/>Wie bereits oben hingewiesen, ist die <em>D<\/em>&#8211;<em>Trust<\/em> GmbH ein Unternehmen der Bundesdruckerei-Gruppe und fungiert als ein zertifizierter Vertrauensdiensteanbieter. Das Unternehmen bietet laut Webseite rechtssichere und zertifizierte Vertrauensdienste wie digitale Zertifikate und elektronische Signaturen sowie L\u00f6sungen zum sicheren Datenmanagement wie Datentreuh\u00e4nder-Plattformen an.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-323381\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/04\/D-Trust.jpg\" alt=\"D-Trust\" width=\"640\" height=\"472\" srcset=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/04\/D-Trust.jpg 640w, https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/04\/D-Trust-300x221.jpg 300w\" sizes=\"auto, (max-width: 640px) 100vw, 640px\" \/><\/p>\n<p>Obiger Screenshot zeigt, dass die D-Trust GmbH stark im Gesch\u00e4ft ist, und mit dem virtuellen Institutionsausweis in Kliniken und Praxen, aber auch mit dem Austausch des elektronischen Heilberufsausweis (eHBA) f\u00fcr \u00c4rzte und Therapeuten befasst ist (l\u00e4uft zum 30.6.2026 ab).<\/p>\n<h2>D-Trust und BSI informieren \u00fcber Zertifikatsaustausch<\/h2>\n<p>Es w\u00e4re an mir vorbei gegangen, aber Blog-Leser haben mich auf den Sachverhalt und <a href=\"https:\/\/www.heise.de\/news\/Fieses-Osterei-D-Trust-verlangt-Zertifikatstausch-bis-Ostermontag-11245930.html\" target=\"_blank\" rel=\"noopener\">diesen heise-Artikel<\/a> zum Thema hingewiesen. D-Trust scheint ein Fehler bei der Ausstellung von TLS-Zertifikaten f\u00fcr Webseiten passiert zu sein. Gem\u00e4\u00df Einblendung auf der <a href=\"https:\/\/www.d-trust.net\/de\" target=\"_blank\" rel=\"noopener\">D-Trust-Webseite<\/a> werden kurzfristig TLS-Zertifikate zur\u00fcckgerufen.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-323382\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/04\/D-Trust1.jpg\" alt=\"D-Trust Warnung\" width=\"640\" height=\"411\" srcset=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/04\/D-Trust1.jpg 640w, https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/04\/D-Trust1-300x193.jpg 300w\" sizes=\"auto, (max-width: 640px) 100vw, 640px\" \/><\/p>\n<p>Betroffen sind TLS-Website-Zertifikate, die von der D-Trust GmbH zwischen dem 15.03.2025 und dem 02.04.2026, 10:45 Uhr ausgestellt wurden. Diese Zertifikate verlieren bereits am Montag, 06.04.2026, 17:00 Uhr, ihre G\u00fcltigkeit und sind ab diesem Zeitpunkt nicht mehr einsetzbar! Betroffene Administratoren m\u00fcssen neue TLS-Zertifikate beantragen und dann ihre Systeme aktualisieren.<\/p>\n<p>Auch das BSI hat zum 4. April 2026 eine\u00a0<a href=\"https:\/\/www.bsi.bund.de\/DE\/Service-Navi\/Presse\/Alle-Meldungen-News\/Meldungen\/2026\/Austausch_Zertifikate_260404.html\" target=\"_blank\" rel=\"noopener\">Pressemitteilung<\/a> herausgegeben, in der das Bundesamt f\u00fcr Sicherheit in der Informationstechnik\u00a0alle Kunden der D-Trust GmbH dazu aufruft, schnellstm\u00f6glich neue Zertifikate f\u00fcr alle Dienste zu beantragen, die mit den betroffenen D-Trust-Zertifikaten abgesichert werden. Neben Webseiten k\u00f6nnen hier auch weitere Dienste wie zum Beispiel MDM-Verbindungen einen Zertifikatsaustausch erfordern.<\/p>\n<blockquote><p><strong>Erg\u00e4nzung:<\/strong> Ich habe es initial nicht erw\u00e4hnt, dachte es liegt an meinem Chromium-Browser, den ich einige Tage nicht mehr aktualisiert habe. Die Webseiten des BSI wurden mir heute Nacht beim Schreiben des Beitrags im Chromium als \"nicht sicher\"\u00a0 verweigert. Ein Edge in einer VM konnte die Seite anzeigen. Der Firefox auf meinem Produktivsystem auch. Nachdem ein Kommentar das unten auch andeutet, habe ich die Erg\u00e4nzung mal aufgenommen. Muss ich das bereits so interpretieren, dass die BSI TLS-Zertifikate bereits ausgetauscht wurden?<\/p><\/blockquote>\n<p>Im Zuge dieser kurzfristig seitens der D-Trust GmbH erfolgten Ma\u00dfnahme kann es w\u00e4hrend des Austauschs zu tempor\u00e4ren Ausf\u00e4llen zahlreicher Websites kommen &#8211; auch Institutionen der Bundesverwaltung sind betroffen. Die Ma\u00dfnahme und in der Folge gegebenenfalls tempor\u00e4r auftretende Ausf\u00e4lle stehen jedoch nicht im Zusammenhang mit einem Cyberangriff, stellt das BSI klar.<\/p>\n<h2>Hintergrund des Schlamassels<\/h2>\n<p>Bei Bugzilla gibt es einen Eintrag\u00a0<a href=\"https:\/\/bugzilla.mozilla.org\/show_bug.cgi?id=2023458\" target=\"_blank\" rel=\"noopener\">D-Trust: TLS Precertificates Exceeding the Maximum Validity Period Allowed by the TLS Baseline Requirements<\/a>, der nach meiner Z\u00e4hlweise am 15. M\u00e4rz 2026 entdeckt wurde. Dort hei\u00dft es, dass die D-Trust festgestellt habe, dass 19 TLS-Pre-Zertifikate mit einer G\u00fcltigkeitsdauer ausgestellt wurden, die die in den TLS-Baseline-Anforderungen festgelegte maximale G\u00fcltigkeitsdauer von 200 Tagen \u00fcberschreitet.<\/p>\n<p>Das Problem wurde eine Weile diskutiert und dann wohl von D-Trust so am 1. April 2026 behoben. Die zwischenzeitlich ausgestellten TLS-Zertifikate m\u00fcssen dann binnen f\u00fcnf Tagen verworfen werden (daher der 1. April, oben im Screenshot sagt D-Trust 2.4.2026, was bei 5 Tagen den 7.4.2026 f\u00fcr den Zertifikatswechsel bedeutet h\u00e4tte). Von daher verstehe ich den 6.4.2026 als Ablaufdatum nicht. Doppelt doof ist halt, dass das Auslaufdatum in Deutschland auch noch ein Feiertag ist.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Ostern gibt es Eier als \u00dcberraschung; von D-Trust, einer Tochter der Bundesdruckerei gibt es eine \u00dcberraschung dre anderen Art (k\u00f6nnte man als faules Ei ansehen, da die Problematik seit dem 15. M\u00e4rz 2026 bekannt ist). Unsch\u00f6n dabei: Administratoren, die D-Trust &hellip; <a href=\"https:\/\/borncity.com\/blog\/2026\/04\/04\/faules-ei-d-trust-verlangt-bis-6-4-2026-ostermontag-zertifikatsausstausch\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328,4013],"class_list":["post-323380","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit","tag-zertifikat"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/323380","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=323380"}],"version-history":[{"count":9,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/323380\/revisions"}],"predecessor-version":[{"id":323392,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/323380\/revisions\/323392"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=323380"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=323380"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=323380"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}