Sofortiger Austausch notwendig D-Trust ruft ungültige Zertifikate zurück

Von Melanie Staudacher 2 min Lesedauer

Anbieter zum Thema

TLS-Zertifikate die von D-Trust zwischen dem 15. März 2025 und dem 2 April 2026 ausgestellt wurden, müssen sofort ersetzt werden. Dahinter steckt zwar kein Cyberangriff, doch wer nicht handelt, könnte sich Cyberrisiken aussetzen.

Unternehmen, die TLS-Zertifikate von D-Trust im Einsatz haben, sollten prüfen, ob diese zwischen dem 15.03.2025 und dem 02.04.2026 um 10:45 Uhr ausgestellt wurden.(Bild:  Eakrin - stock.adobe.com)
Unternehmen, die TLS-Zertifikate von D-Trust im Einsatz haben, sollten prüfen, ob diese zwischen dem 15.03.2025 und dem 02.04.2026 um 10:45 Uhr ausgestellt wurden.
(Bild: Eakrin - stock.adobe.com)

D-Trust, Tochterunternehmen der Bundesdruckerei, ruft kurzfristig eine große Anzahl von TLS-Zertifikaten zurück. Betroffen sind alle Zertifikate, die zwischen dem 15. März 2025 und dem 2. April 2026, 10:45 Uhr ausgestellt wurden. Diese haben nach Angaben des Unternehmens ihre Gültigkeit verloren, weswegen Nutzer neue Zertifikate beantragen müssen. Ein Cyberangriff steckt nicht dahinter, „die Sicherheit Ihrer Zertifikate war und ist zu jeder Zeit gewährleistet“, heißt es auf der Webseite von D-Trust. Dennoch müssen für alle Dienste, die mit den be­trof­fe­nen D-Trust-Zertifikaten abgesichert werden, schnellstmöglich ersetzt werden. Neben Web­sei­ten können auch Dienste wie MDM-Verbindungen (Mobile Device Management) einen Aus­tausch des Zertifikats erfordern, informiert das BSI.

Handlungsempfehlungen

Warnhinweis auf der Webseite von D-Trust(Bild:  Vogel IT-Medien GmbH)
Warnhinweis auf der Webseite von D-Trust
(Bild: Vogel IT-Medien GmbH)

Während des Austauschs könne es zu tem­po­rären Ausfällen zahlreicher Websites kom­men, wo­von auch Institutionen der Bun­des­verwaltung betroffen sind. Hinter­grund der Maßnahmen ist laut D-Trust ein Austausch mit Experten und Expertinnen zur Aus­stel­lung von TLS-Zerti­fi­ka­ten, wonach „Prozesse an detaillierte Vorgaben des CA/Browser-Forums angepasst“ wurden. Es ist davon auszugehen, dass dies bedeutet, dass die Ausstellungsprozesse von Website-Zer­ti­fikaten von D-Trust nicht mit den aktuellen, vom CA/Browser‑Forum vorgegebenen technischen Regeln übereinstimmten. Das CA/Browser‑Forum ist ein Zusammenschluss von Zer­ti­fi­zier­ungs­stel­len (Certificate Authorities) und Webbrowser-Herstellern, der branchenei­ge­ne Vor­ga­ben und Sicherheitsstandards für SSL/TLS- und Code-Signing-Zertifikate definiert. Dies sind keine staatlichen Gesetze, gelten aber de facto als verbindlich, weil Browser‑ und OS‑Hersteller Zertifikate oder CAs, die gegen die Regeln verstoßen, ablehnen beziehungsweise ihnen das Vertrauen entziehen können. Entsprechen die Ausstellungsprozesse oder Zertifikate nicht den Vor­ga­ben, kann es sein, dass Browser oder Betriebssysteme die Zertifikate ablehnen und eine Verbindung nicht möglich ist. Werden Verbindungen trotz fehlerhafter Zertifikate her­gestellt, kann dies zu Risiken für die IT-Sicherheit führen, wie Man-in-the-middle-Angriffe, Phishing-Attacken oder Datendiebstahl.

Deshalb sollten betroffene Unternehmen folgende Maßnahmen schnellstmöglich umsetzen:

  • Prüfen Sie das Ausstellungsdatum aller eingesetzten D-Trust-TLS-Zertifikate.
  • Beantragen Sie neue Zertifikate bei D-Trust.
  • Installieren und konfigurieren Sie die erneuerten Zertifikate auf allen betroffenen Systemen.
  • Wenden Sie sich bei Problemen hier an D-Trust.

(ID:50809622)

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zur IT-Sicherheit

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung