Die bevorstehende Let's Encrypt Aktualisierung und ihre Auswirkungen auf Android-Geräte

Die Welt des Internets ist ständig im Wandel, und als Online-Shopbetreiber ist es unerlässlich, mit den neuesten Entwicklungen in der Webtechnologie Schritt zu halten. In diesem Kontext rückt die bevorstehende Verlängerung der Let's Encrypt-Zertifikate, die am 30. September 2024 ansteht, in den Fokus. Die letzten Jahre waren geprägt von Anpassungen und Sicherheitsmaßnahmen, und es ist an der Zeit, einen Blick auf die bevorstehende Umstellung zu werfen.

Let's Encrypt und Cross-Signing

Let's Encrypt ist eine gemeinnützige Zertifizierungsstelle, die kostenlose SSL/TLS-Zertifikate zur Verfügung stellt. Diese Zertifikate sind entscheidend für die sichere Übertragung von Daten zwischen dem Webserver und den Nutzern einer Website. Sie gewährleisten, dass die übermittelten Informationen verschlüsselt sind und schützen so vor potenziellen Sicherheitsrisiken wie Datenmissbrauch und unbefugtem Zugriff.

Die Initiative hat das Ziel, die Verbreitung von sicheren Verbindungen im Internet zu fördern, und ihre Zertifikate werden von vielen Websites weltweit genutzt. Durch die kostenlose Bereitstellung von Zertifikaten ermöglicht Let's Encrypt auch kleinen Unternehmen und privaten Website-Betreibern den Zugang zu sicherer Kommunikation im Netz.

Bereits Mitte des letzten Jahres informierte Let's Encrypt über eine wichtige Änderung bei der Verlängerung der neuen Root-Zertifikate. Im Jahr 2021 wurde ein Cross-Signing-Verfahren verwendet, um die Unterstützung älterer Android-Geräte sicherzustellen. Jetzt steht die nächste Verlängerung des Zertifikats an, und der Übergang beginnt am 8. Februar 2024.

Diese strategische Entscheidung gibt den Website-Betreibern ausreichend Zeit, ihre Zertifikate zu erneuern und sicherzustellen, dass ihre Webseiten nahtlos weiterhin von aktuellen Browsern unterstützt werden. Es sei jedoch darauf hingewiesen, dass ältere Android-Geräte mit Version 7.0 und älter bei diesem Übergang nicht mehr berücksichtigt werden.

Handlungsempfehlungen für Shopbetreiber

Um sicherzustellen, dass Ihr Online-Shop reibungslos durch den Zertifikatsübergang kommt, sollten Shopbetreiber in den kommenden Wochen die Analysetools ihres Shops intensiv nutzen. Eine genaue Überwachung möglicher Trafficeinbrüche kann frühzeitig auf Probleme hinweisen. Idealerweise sollten die Webseitenstatistiken aktiv ausgewertet werden, um festzustellen, ob Android 7.0 und älter für die Zielgruppe relevant sind.

Für den Fall, dass ältere Android-Geräte einen bedeutenden Anteil Ihrer Zielgruppe ausmachen, bietet sich die Installation von Firefox Mobile als einfachste Lösung an. Dieser mobile Browser verfügt über seinen eigenen Zertifikatsspeicher und greift nicht auf veraltete Speicher vom Betriebssystem zurück.

Bei Fragen oder Unsicherheiten sollten Shopbetreiber nicht zögern, Kontakt aufzunehmen und individuelle Lösungen zu besprechen.

 

Die bevorstehende Let's Encrypt Zertifikatsverlängerung erfordert eine proaktive Herangehensweise von Shopbetreibern. Das Verständnis der Auswirkungen auf ältere Android-Geräte und die frühzeitige Anpassung von Strategien sind entscheidend, um einen reibungslosen Übergang zu gewährleisten. Die Unterstützung von Let's Encrypt trägt nicht nur zur Sicherheit im Internet bei, sondern ermöglicht auch einen umfassenden Zugang zu verschlüsselten Verbindungen für alle Nutzer.

Wenn du dir nicht sicher bist, ob dein Shop Anpassungen benötigt, kontaktiere uns und wir helfen dir weiter.

Quelle: https://letsencrypt.org/2023/07/10/cross-sign-expiration

Marcus Asshauer
Senior System Engineer synaigy GmbH

Vertiefe dein Wissen mit uns

Jetzt Blog abonnieren und keine News mehr verpassen

✔️kostenlos ✔️jede Woche News ✔️Expertenwissen

Referenz

Gustav Ehlert: Composable Commerce für die digitale Zukunft

synaigy modernisiert B2B-Webshop und Corporate Website – Maßgeschneiderte Headless-Lösung für optimale Customer Experience und datengetriebene Commerce-Strategien.

Blog 25.07.24

ROI-Optimierung im Commerce: KI, B2H & Omnichannel-Strategy

In der neuesten Folge von insights! begrüße ich Frank Miller, den CEO der Inbound-Marketingagentur straight. Was folgt, ist ein tiefgehendes Gespräch über Digitalisierung, Marketingstrategien und die Rolle von Künstlicher Intelligenz im modernen Geschäftsleben.

Blog 01.06.23

10 Must-Have-Faktoren für ein herausragendes Kundenerlebnis

Was sind die wichtigsten Faktoren, die du berücksichtigen musst, um ein herausragendes Kundenerlebnis zu schaffen? Wie kannst du die Kundenzufriedenheit verbessern und langfristige Kundenbeziehungen aufbauen? Genau darüber sprechen wir in der heutigen insights!-Folge. Mit den praktischen 10 Must-Have-Faktoren garantierst du deinen Kunden ein optimiertes Kundenerlebnis.

Blog 05.07.24

Die Bedeutung der Datensouveränität

Datensouveränität ist nicht nur ein Marketing-Buzzword, sondern ein Erfolgsfaktor für Unternehmen, die in der globalen Wirtschaft ganz vorne mitspielen wollen. Die jüngste Bitkom-Studie zur Cloudsouveränität unterstreicht die wachsende Bedeutung von Cloud-Lösungen für deutsche Unternehmen und zeigt auf, dass 95 % der befragten Unternehmen Cloud Computing bereits im Einsatz haben oder noch nutzen wollen​.

Blog 03.07.24

Wie sicher sind deine Systeme?

Gerade in den letzten Jahren wächst der E-Commerce Markt immer weiter und damit einhergehend werden auch die Angriffe auf E-Commerce Systeme häufiger. Cyberbedrohungen stehen mittlerweile an der Tagesordnung. Dabei ist es entscheidend, die verschiedenen Angriffsvektoren zu verstehen und geeignete Maßnahmen zu ergreifen, um deine Plattform zu schützen. So gilt es Sicherheitslücken zu schließen und den reibungslosen Betrieb sicherzustellen.

Blog 09.02.24

Ein Public Cloud Cheat Sheet der führenden Cloud Provider

Der Blogbeitrag bietet dir einen umfassenden Überblick über die aktuelle Landschaft der Public Cloud, insbesondere im Kontext von OVHcloud als führendem europäischen Cloud-Computing-Unternehmen. Das "Public Cloud Cheat Sheet" ist ein nützlicher Wegweiser durch die komplexe Welt der Public Cloud, unterteilt in acht Disziplinen. Diese Disziplinen reichen von Speicherdiensten über Datenbanken, Rechnersysteme, Orchestrierung, Netzwerk, Data & Analytics, KI bis hin zum Management.

Blog 01.08.24

MarTech Boom, KI, Echtzeit-Datenvernetzung – Buzzword Bingo?

In dieser insights!-Folge bringt dir Till Paschke von HCLSoftware die cloud-native Software-Stacks und den innovativen Ansatz „Integrated Composable Commerce“ nahe. Getrieben von HCLs beeindruckenden Kunden Ferrari, HP oder auch DHL spiegeln ihre digitalen Lösungen die Innovationskraft wider. Der aktuelle Martech-Boom sowie der clevere Einsatz von KI zur Echtzeit-Datenvernetzung sind Fokusthemen der Folge.

Blog 30.07.24

OVHcloud: Das Schutzschild gegen DDoS-Angriffe

Die Sicherheit von Online-Diensten unerlässlich. Cyber-Angriffe, wie z.B. Distributed Denial of Service (DDoS)-Angriffe, können Unternehmen schwere finanzielle Verluste zufügen und ihren Ruf dauerhaft schädigen. Genau da kommt OVHcloud ins Spiel.

Blog 11.10.23

Die Bedrohung im Internet und wie du dich schützen kannst

Im folgenden Blogbeitrag bekommst du eine Übersicht über den Bereich Cyber-Sicherheit. Darüber hinaus informieren wir dich über verschiedene Arten von Bedrohungen und zeigen auf, wie wir dich dabei unterstützen können.

Blog 26.02.24

Kann der Hosting-Anbieter OVHcloud überzeugen?

Wenn du dich in der Welt des Cloud-Hostings bewegst, ist die Auswahl des richtigen Servers entscheidend für die Leistung, Zuverlässigkeit und Skalierbarkeit deiner Anwendungen. OVHcloud hat kürzlich eine neue Generation von Servern vorgestellt, doch wie gut sind diese wirklich? Um einen möglichst objektiven Vergleich anzustellen, haben wir uns für Geekbench entschieden. Aber was genau ist Geekbench und warum haben wir es für diesen Test gewählt?

Blog 06.06.23

Cloud Sustainability als umweltbewusste Revolution

Cloud Sustainability bezeichnet das Bestreben der Cloud-Computing-Industrie, ökologisch, sozial und ökonomisch nachhaltig zu handeln. Dieser Artikel beleuchtet wichtige Aspekte der Cloud Sustainability, wie den Umweltschutz und die nachhaltige Lieferkette, und präsentiert beispielhafte Maßnahmen führender Cloud-Anbieter wie OVHcloud und Amazon Web Services (AWS). Erfahre, wie diese Unternehmen erneuerbare Energien nutzen, Emissionen reduzieren und auf Recycling sowie ethische Richtlinien setzen, um die Cloud-Infrastruktur umweltfreundlicher und nachhaltiger zu gestalten. Entdecke die Bedeutung von Cloud Sustainability und wie du als Unternehmen von einer nachhaltigen IT-Infrastruktur profitieren kannst.

Blog 26.05.23

Bare Metal trifft auf Public Cloud

Mit Bare Metal und Public Cloud bietet die OVHcloud zwei unterschiedliche Ansätze, um IT-Infrastruktur bereitzustellen. Beide stehen für unterschiedliche Vor und Nachteile. Mit Bare Metal mietet ein Kunde einen physische Server und erhält die vollständige Kontrolle über die Hardware, das Betriebssystem, die Netzwerk-Konfiguration und die darauf ausgeführten Anwendungen. Somit kann die IT-Infrastruktur komplett an individuelle Anforderungen angepasst werden. Diese Server sind somit speziell für einen Kunden reserviert und niemand anderes nutzt diese Ressourcen parallel.

Blog 04.07.23

Erkunde hochresiliente Langzeitspeicherung mit Cold Archive

Die OVHcloud hat uns und anderen Partnern auf der OVHengage den neuen nachhaltigen Datenspeicher präsentiert - den "Cold Archive". Dieser verbindet die Grundsätze und Ideen zweier Welten und schafft dadurch neue Anwendungsmöglichkeiten. Der neue Datenspeicher "Cold Archive" basiert auf einem IBM Magnetband vom Typ IBM Enterprise 3592 und erfolgt durch Miria von Atempo. In diesem Beitrag stellen wir dir den neuen Datenspeicher -Cold Archive- der OVHcloud vor mit allen Infos rund um Funktionsweise, Vor- und Nachteile und Kostenstruktur.

Blog 12.04.23

OVHcloud: Schutz vertraulicher Infos für Unternehmen

Die digitale Transformation hat in den letzten Jahren zu einem rasanten Anstieg der Datenmengen geführt, die Unternehmen und Organisationen auf der ganzen Welt verarbeiten und speichern müssen. In diesem Zusammenhang wird die Datensouveränität zu einem immer wichtigeren Thema, insbesondere wenn es darum geht, vertrauliche Informationen sicher und geschützt zu halten. Hier kommt die OVHcloud ins Spiel - ein europäischer Cloud-Service-Anbieter, der sich dem Schutz der Datensouveränität verschrieben hat.

Blog 15.03.23

Cloudflare & Datensouveränität - ein Widerspruch in sich?

Die Sicherheit der personenbezogenen Daten wird bei uns groß geschrieben - sei es die unserer Mitarbeiter, unserer Kunden sowie die Daten der Kunden unserer Kunden. Obwohl man mit dem Internet oftmals das Stichwort "Anonymität" verbindet, sickern in der Praxis des Öfteren personenbezogene Daten durch - z.B. an Drittanbietern. Dazu zählen z.B. die Cookie-Kennung, die IP-Adresse oder auch die Browserdaten.

Blog 08.09.22

Das war der Multichannelday 2022

Das war der #MCD22! 1.300 Besucher, Networking und spannende Vorträge. Ein tolles Event by Michael Atug, das uns hoffentlich die nächsten Jahre begleiten wird.

Blog 04.10.22

Erhöhte Sicherheit durch Kubernetes

Die Sicherheit spielt beim Einsatz von Containern eine besonders wichtige Rolle. Das Open-Source-System Kubernetes hat sich zum Standard bei der Automatisierung, Bereitstellung, Skalierung und Verwaltung von Container-Anwendungen entwickelt und erfordert deshalb besonderes Augenmerk bei der Sicherheit.

Blog 19.08.22

Shopware auf der Überholspur

Lernen Sie in diesem Artikel, wie Ihre Daten und die Ihrer Kunden sicher mit einer internen Web Application Firewall (WAF) geschützt werden können und warum dies sinnvoll ist. Wir zeigen Ihnen Codeauszüge innerhalb einer kurzen Anleitung mit Tipps und Tricks.

Blog 13.06.22

Shopware 6 mit Kubernetes

In diesem Artikel stellen wir euch vor, wie Shopware 6 in Kubernetes betrieben werden kann und warum dies sinnvoll ist. Wir zeigen euch Codeauszüge und eine kurze Anleitung mit Tipps und Tricks.

Blog 31.10.24

Wie wird AI den E-Commerce weiter transformieren?

In der neusten insights!-Folge, in der diesmal Sonja Fuhrmann, TV-Moderatorin, Joubin Rahimi interviewed, gehen die beiden u.a. auf die Frage ein, inwiefern KI den E-Commerce weiter transformieren wird. Von Manipulation bis hin zur Entmenschlichung – sie erkunden dieses Themengebiet gezielter.