Microsoft: RSA-Schlüssel unter 2048 Bit werden nicht mehr unterstützt

Microsoft hat bekannt gegeben, dass in Windows 10 und Windows 11 die Unterstützung für TLS-Serverauthentifizierungszertifikate, die RSA-Schlüssel mit einer Länge von weniger als 2048 Bit verwenden, eingestellt wird. Diese Maßnahme zielt darauf ab, die Sicherheit zu erhöhen und Organisationen vor schwacher Verschlüsselung zu schützen.

Die Verwendung von RSA-Schlüsseln mit einer Länge von unter 2048 Bit wird seit 2013 von Industriestandards und Regulierungsbehörden abgeraten. Das National Institute of Standards and Technology (NIST) empfiehlt eine Mindestschlüsselstärke von 112 Bit, um Daten bis 2030 zu schützen, und 128 Bit danach.

Es ist wichtig zu beachten, dass gemäß den vom Certification Authority/Browser (CA/B) Forum festgelegten Industriestandards Zertifikate, die nach dem 1. Januar 2014 ausgestellt wurden, mindestens 2048 Bit lang sein müssen. Einige SSL-Implementierungen in Browsern könnten Schlüssel unter 2048 Bit ablehnen, und SSL-Zertifikatsanbieter könnten Zertifikate mit Schlüssellängen von weniger als 2048 Bit vor dem 1. Januar 2014 widerrufen.

Um Kompatibilität und Sicherheit zu gewährleisten, wird empfohlen, TLS-Serverauthentifizierungszertifikate mit RSA-Schlüsseln zu verwenden, die 2048 Bit oder länger sind.

Related Posts

HP UEFI Schwachstelle: unbefugter Code über PCI-Express ausführbar

Eine Sicherheitslücke (CVE-2023-5410) im Zusammenhang mit dem Pre-boot DMA (Direct Memory Access) Schutz in HP-Systemen erfordert ein Firmeware Patch bei HP PCs. Der Pre-boot DMA Schutz ist eine Sicherheitsfunktion, die entwickelt wurde, um gegen physische DMA-Angriffe zu schützen. Dabei wird unbefugter UEFI-Code über offenen Zugang oder interne PCI-Express-Steckplätze im Computer ausgeführt.

Read More

Forscher können verschlüsselte ChatGPT Chats abhören

In einem kürzlich veröffentlichten Paper der Ben-Gurion University wurde eine neue Sicherheitslücke in der Kommunikation mit künstlichen Intelligenz-Assistenten wie ChatGPT aufgedeckt. Diese Schwachstelle ermöglicht es Angreifern, verschlüsselte Chat-Konversationen zu rekonstruieren, obwohl die Chat Daten auf einem gesicherten TLS verschlüsselten Kanal übertragen worden sind.

Read More

Python Lib AIOHttp Schwachstelle von Hackern ausgenutzt

Eine Schwachstelle in der beliebten Async IO Python Bibliothek AIOHttp wird derzeit von Hackern ausgenutzt, um sich auf Servern umzusehen und sensible Daten von diesen zu stehlen. Bei der Ende Januar 2024 entdeckten Schwachstelle CVE-2024-23334, handelt es sich um eine sogenannte Directory Traversal-Schwachstelle, die es Angreifern ermöglicht, auf unautorisierte Dateien des Systems zuzugreifen, auf dem die anfällige aiohttp-Anwendung läuft.

Read More