TLS Zertifikate: RSA Schlüssellänge und Microsoft

the other

Well-known member
Moinsen,
bin eben beim Feierabend-Stöbern darüber gestolpert, dass Microsoft nachdrücklich(er) empfiehlt, die RSA Schlüssellänge auf mindestens 2048 Bit zu setzen.
Hintergrund: bereits im Jahr 2012 galt eine Schlüssellänge von 1024 Bit als überholt (weil unsicher, schnell zu knacken).
Heute schreiben wir 2024 und Microsoft weist nochmals darauf hin, die Schlüssellänge für TLS (SSL) Zertifikate (die ihr ggf. für eure NAS, Server, Zugriffe per https einsetzt ;)) auf mindestens 2048 Bit zu setzen.
Nachzulesen hier: https://www.heise.de/news/Microsoft-wird-konkreter-mit-veralteten-TLS-Zertifikaten-9714145.html
...
Ironiemodus AN: Vermutlich irgendwann um 2034 wird die Funktion dann deaktiviert, solche Zertifikate nicht mehr anerkannt...

Ernsthaft, schaut doch selber nochmal nach, ob die von Euch genutzten Zertifikate den alten / neuen Empfehlungen nachkommen. ;)
 
Glaube die meisten sind per Standard schon 2048. Wenn ich dran denke gleich 3072 oder 4096 Bit. Oder dann direkt ECC.
 
Moinsen,
hoffen tue ich das auch. ;)
Und ja, wo es möglich ist, gleich die längeren Schlüssel wählen. Hier laufen leider noch 2 Geräte, die maximal 2048 Bit Schlüssellänge bei RSA akzeptieren. :mad:
 
Ja, is wie mit IPv6, braucht auch 2 Generationen für die Durchdringung.
Aber so ist das halt mit vielen Hardwarenahen Implementierungen, das bekommst dann erst bei Hardware-Wechsel geändert.
 

Zurzeit aktive Besucher

Letzte Anleitungen

Statistik des Forums

Themen
4.676
Beiträge
47.752
Mitglieder
4.325
Neuestes Mitglied
Tim Schroth
Zurück
Oben