Die bevorstehende Let's Encrypt Aktualisierung und ihre Auswirkungen auf Android-Geräte

Die Welt des Internets ist ständig im Wandel, und als Online-Shopbetreiber ist es unerlässlich, mit den neuesten Entwicklungen in der Webtechnologie Schritt zu halten. In diesem Kontext rückt die bevorstehende Verlängerung der Let's Encrypt-Zertifikate, die am 30. September 2024 ansteht, in den Fokus. Die letzten Jahre waren geprägt von Anpassungen und Sicherheitsmaßnahmen, und es ist an der Zeit, einen Blick auf die bevorstehende Umstellung zu werfen.

Let's Encrypt und Cross-Signing

Let's Encrypt ist eine gemeinnützige Zertifizierungsstelle, die kostenlose SSL/TLS-Zertifikate zur Verfügung stellt. Diese Zertifikate sind entscheidend für die sichere Übertragung von Daten zwischen dem Webserver und den Nutzern einer Website. Sie gewährleisten, dass die übermittelten Informationen verschlüsselt sind und schützen so vor potenziellen Sicherheitsrisiken wie Datenmissbrauch und unbefugtem Zugriff.

Die Initiative hat das Ziel, die Verbreitung von sicheren Verbindungen im Internet zu fördern, und ihre Zertifikate werden von vielen Websites weltweit genutzt. Durch die kostenlose Bereitstellung von Zertifikaten ermöglicht Let's Encrypt auch kleinen Unternehmen und privaten Website-Betreibern den Zugang zu sicherer Kommunikation im Netz.

Bereits Mitte des letzten Jahres informierte Let's Encrypt über eine wichtige Änderung bei der Verlängerung der neuen Root-Zertifikate. Im Jahr 2021 wurde ein Cross-Signing-Verfahren verwendet, um die Unterstützung älterer Android-Geräte sicherzustellen. Jetzt steht die nächste Verlängerung des Zertifikats an, und der Übergang beginnt am 8. Februar 2024.

Diese strategische Entscheidung gibt den Website-Betreibern ausreichend Zeit, ihre Zertifikate zu erneuern und sicherzustellen, dass ihre Webseiten nahtlos weiterhin von aktuellen Browsern unterstützt werden. Es sei jedoch darauf hingewiesen, dass ältere Android-Geräte mit Version 7.0 und älter bei diesem Übergang nicht mehr berücksichtigt werden.

Handlungsempfehlungen für Shopbetreiber

Um sicherzustellen, dass Ihr Online-Shop reibungslos durch den Zertifikatsübergang kommt, sollten Shopbetreiber in den kommenden Wochen die Analysetools ihres Shops intensiv nutzen. Eine genaue Überwachung möglicher Trafficeinbrüche kann frühzeitig auf Probleme hinweisen. Idealerweise sollten die Webseitenstatistiken aktiv ausgewertet werden, um festzustellen, ob Android 7.0 und älter für die Zielgruppe relevant sind.

Für den Fall, dass ältere Android-Geräte einen bedeutenden Anteil Ihrer Zielgruppe ausmachen, bietet sich die Installation von Firefox Mobile als einfachste Lösung an. Dieser mobile Browser verfügt über seinen eigenen Zertifikatsspeicher und greift nicht auf veraltete Speicher vom Betriebssystem zurück.

Bei Fragen oder Unsicherheiten sollten Shopbetreiber nicht zögern, Kontakt aufzunehmen und individuelle Lösungen zu besprechen.

 

Die bevorstehende Let's Encrypt Zertifikatsverlängerung erfordert eine proaktive Herangehensweise von Shopbetreibern. Das Verständnis der Auswirkungen auf ältere Android-Geräte und die frühzeitige Anpassung von Strategien sind entscheidend, um einen reibungslosen Übergang zu gewährleisten. Die Unterstützung von Let's Encrypt trägt nicht nur zur Sicherheit im Internet bei, sondern ermöglicht auch einen umfassenden Zugang zu verschlüsselten Verbindungen für alle Nutzer.

Wenn du dir nicht sicher bist, ob dein Shop Anpassungen benötigt, kontaktiere uns und wir helfen dir weiter.

Quelle: https://letsencrypt.org/2023/07/10/cross-sign-expiration

Marcus Asshauer
Senior System Engineer synaigy GmbH

Vertiefe dein Wissen mit uns

Jetzt Blog abonnieren und keine News mehr verpassen

✔️kostenlos ✔️jede Woche News ✔️Expertenwissen

Blog 19.08.22

Shopware auf der Überholspur

Lernen Sie in diesem Artikel, wie Ihre Daten und die Ihrer Kunden sicher mit einer internen Web Application Firewall (WAF) geschützt werden können und warum dies sinnvoll ist. Wir zeigen Ihnen Codeauszüge innerhalb einer kurzen Anleitung mit Tipps und Tricks.

Blog 04.10.22

Erhöhte Sicherheit durch Kubernetes

Die Sicherheit spielt beim Einsatz von Containern eine besonders wichtige Rolle. Das Open-Source-System Kubernetes hat sich zum Standard bei der Automatisierung, Bereitstellung, Skalierung und Verwaltung von Container-Anwendungen entwickelt und erfordert deshalb besonderes Augenmerk bei der Sicherheit.

Blog 05.07.24

Die Bedeutung der Datensouveränität

Datensouveränität ist nicht nur ein Marketing-Buzzword, sondern ein Erfolgsfaktor für Unternehmen, die in der globalen Wirtschaft ganz vorne mitspielen wollen. Die jüngste Bitkom-Studie zur Cloudsouveränität unterstreicht die wachsende Bedeutung von Cloud-Lösungen für deutsche Unternehmen und zeigt auf, dass 95 % der befragten Unternehmen Cloud Computing bereits im Einsatz haben oder noch nutzen wollen​.

Blog 09.02.24

Ein Public Cloud Cheat Sheet der führenden Cloud Provider

Der Blogbeitrag bietet dir einen umfassenden Überblick über die aktuelle Landschaft der Public Cloud, insbesondere im Kontext von OVHcloud als führendem europäischen Cloud-Computing-Unternehmen. Das "Public Cloud Cheat Sheet" ist ein nützlicher Wegweiser durch die komplexe Welt der Public Cloud, unterteilt in acht Disziplinen. Diese Disziplinen reichen von Speicherdiensten über Datenbanken, Rechnersysteme, Orchestrierung, Netzwerk, Data & Analytics, KI bis hin zum Management.

Blog 26.02.24

Kann der Hosting-Anbieter OVHcloud überzeugen?

Wenn du dich in der Welt des Cloud-Hostings bewegst, ist die Auswahl des richtigen Servers entscheidend für die Leistung, Zuverlässigkeit und Skalierbarkeit deiner Anwendungen. OVHcloud hat kürzlich eine neue Generation von Servern vorgestellt, doch wie gut sind diese wirklich? Um einen möglichst objektiven Vergleich anzustellen, haben wir uns für Geekbench entschieden. Aber was genau ist Geekbench und warum haben wir es für diesen Test gewählt?

Blog 14.04.25

OVHcloud vs. AWS – Wer bietet die bessere Leistung pro Euro?

In diesem Beitrag vergleichen wir die Block Storage-Angebote von OVHcloud und AWS auf Basis aktueller Benchmark-Daten und technischer Spezifikationen.

Blog 06.06.23

Cloud Sustainability als umweltbewusste Revolution

Cloud Sustainability bezeichnet das Bestreben der Cloud-Computing-Industrie, ökologisch, sozial und ökonomisch nachhaltig zu handeln. Dieser Artikel beleuchtet wichtige Aspekte der Cloud Sustainability, wie den Umweltschutz und die nachhaltige Lieferkette, und präsentiert beispielhafte Maßnahmen führender Cloud-Anbieter wie OVHcloud und Amazon Web Services (AWS). Erfahre, wie diese Unternehmen erneuerbare Energien nutzen, Emissionen reduzieren und auf Recycling sowie ethische Richtlinien setzen, um die Cloud-Infrastruktur umweltfreundlicher und nachhaltiger zu gestalten. Entdecke die Bedeutung von Cloud Sustainability und wie du als Unternehmen von einer nachhaltigen IT-Infrastruktur profitieren kannst.

Blog 26.05.23

Bare Metal trifft auf Public Cloud

Mit Bare Metal und Public Cloud bietet die OVHcloud zwei unterschiedliche Ansätze, um IT-Infrastruktur bereitzustellen. Beide stehen für unterschiedliche Vor und Nachteile. Mit Bare Metal mietet ein Kunde einen physische Server und erhält die vollständige Kontrolle über die Hardware, das Betriebssystem, die Netzwerk-Konfiguration und die darauf ausgeführten Anwendungen. Somit kann die IT-Infrastruktur komplett an individuelle Anforderungen angepasst werden. Diese Server sind somit speziell für einen Kunden reserviert und niemand anderes nutzt diese Ressourcen parallel.

Blog 04.07.23

Erkunde hochresiliente Langzeitspeicherung mit Cold Archive

Die OVHcloud hat uns und anderen Partnern auf der OVHengage den neuen nachhaltigen Datenspeicher präsentiert - den "Cold Archive". Dieser verbindet die Grundsätze und Ideen zweier Welten und schafft dadurch neue Anwendungsmöglichkeiten. Der neue Datenspeicher "Cold Archive" basiert auf einem IBM Magnetband vom Typ IBM Enterprise 3592 und erfolgt durch Miria von Atempo. In diesem Beitrag stellen wir dir den neuen Datenspeicher -Cold Archive- der OVHcloud vor mit allen Infos rund um Funktionsweise, Vor- und Nachteile und Kostenstruktur.

Blog 12.04.23

OVHcloud: Schutz vertraulicher Infos für Unternehmen

Die digitale Transformation hat in den letzten Jahren zu einem rasanten Anstieg der Datenmengen geführt, die Unternehmen und Organisationen auf der ganzen Welt verarbeiten und speichern müssen. In diesem Zusammenhang wird die Datensouveränität zu einem immer wichtigeren Thema, insbesondere wenn es darum geht, vertrauliche Informationen sicher und geschützt zu halten. Hier kommt die OVHcloud ins Spiel - ein europäischer Cloud-Service-Anbieter, der sich dem Schutz der Datensouveränität verschrieben hat.

Blog 13.06.22

Shopware 6 mit Kubernetes

In diesem Artikel stellen wir euch vor, wie Shopware 6 in Kubernetes betrieben werden kann und warum dies sinnvoll ist. Wir zeigen euch Codeauszüge und eine kurze Anleitung mit Tipps und Tricks.

Blog 15.03.23

Cloudflare & Datensouveränität - ein Widerspruch in sich?

Die Sicherheit der personenbezogenen Daten wird bei uns groß geschrieben - sei es die unserer Mitarbeiter, unserer Kunden sowie die Daten der Kunden unserer Kunden. Obwohl man mit dem Internet oftmals das Stichwort "Anonymität" verbindet, sickern in der Praxis des Öfteren personenbezogene Daten durch - z.B. an Drittanbietern. Dazu zählen z.B. die Cookie-Kennung, die IP-Adresse oder auch die Browserdaten.

Blog 30.07.24

OVHcloud: Das Schutzschild gegen DDoS-Angriffe

Die Sicherheit von Online-Diensten unerlässlich. Cyber-Angriffe, wie z.B. Distributed Denial of Service (DDoS)-Angriffe, können Unternehmen schwere finanzielle Verluste zufügen und ihren Ruf dauerhaft schädigen. Genau da kommt OVHcloud ins Spiel.

Blog 11.10.23

Die Bedrohung im Internet und wie du dich schützen kannst

Im folgenden Blogbeitrag bekommst du eine Übersicht über den Bereich Cyber-Sicherheit. Darüber hinaus informieren wir dich über verschiedene Arten von Bedrohungen und zeigen auf, wie wir dich dabei unterstützen können.

Blog 14.11.24

Hans Sarpei über KI, Fußball und den inneren Schweinehund

Wir sprechen mit Hans Sarpei über seinen Weg vom Profisportler zum Unternehmer und Social-Media-Profi, Daten im Sport & gesellschaftliche Verantwortung.

Blog 29.08.24

Kann IoT den E-Commerce wirklich smarter machen?

In unserer neuesten insights!-Folge zeigen dir Sonja und Joubin, wie IoT die Zukunft des E-Commerce prägt und welche Schritte notwendig sind, damit auch du von dieser Revolution profitieren kannst.

Blog 17.10.24

IoT und Edge AI: Technologien für die smarte, morgige Welt

Wie schafft man den Sprung von einer Idee zu einem marktfähigen Produkt? Gaylord Aulke, CEO von der 100 DAYS software projects GmbH, hat in der neusten insights!-Folge genau darüber gesprochen und erklärt, warum Edge AI – die Verarbeitung von Daten direkt am Gerät – der Schlüssel zu schnelleren Innovationen und mehr Datenschutz ist. Durch schnelle Prototypen, frühes Testen und flexible Anpassungen können Unternehmen agil bleiben und sich den Herausforderungen der modernen Technologie stellen.

Blog 22.10.24

Zukunftsforschung: Wie KI und Technologie uns verändert

In der neuen Insights-Folge haben wir Zukunftsforscher Dirk Herrmann zu Gast! Sein Fazit? KI wird die Welt so radikal verändern wie einst die Elektrizität – und das viel schneller, als wir denken!

Blog 24.10.24

So transformierst du dein Unternehmen mit KI

Viele reden über KI, aber nur wenige setzen wirklich schon konkrete Projekte um! Genau darum geht es in dieser insights!-Folge mit Oliver Hoeck, Gründer von Digital DNA.

Blog 21.11.24

Erfolgreich, nachhaltig, authentisch–Geschichte von Veganbox

In unserer neuesten Folge Insights erzählt die Gründerin von Veganbox und Oh Shanti, Katharina Geib, wie sie ihre Business-Idee vom Familientisch bis zur erfolgreichen Marke brachte – und das alles ohne große Investoren aber mit viel Herzblut.