Gisteren weer een artikel op Tweakers, het is laatste tijd al vaker in het nieuws geweest. Vanaf begin 2016 gaan onze browsers ons waarschuwen als een bezochte website is beveiligd met een SHA1 certificaat, welke niet meer als vertrouwd wordt aangemerkt.
nieuws: Chrome gaat waarschuwingen tonen bij sites met sha-1-certificaten
Nu heb ik voor mijn klantenbestand alle betaalde certificaten nagelopen en waar nodig re-issued naar SHA2. Echter er is een aantal klanten wat stug door wil gaan met hun self-signed certificaat vanuit Windows Small Business Server en die is standaard SHA1. En ik kan een nieuw certificaat uitdraaien echter dan is die ook weer SHA1, je kunt hier geen voorkeur aan geven in de wizard.
Nu ben ik al een tijdje aan het googlen geweest maar het lijkt alsof de rest van de wereld zich hier niet druk om maakt. Of ik kan niet googlen...
Ik kwam ergens tegen dat self-signed certificaten binnen het domein geen probleem zijn aangezien deze in trusted root worden geïnstalleerd en dan maakt het niet waarmee hij is ondertekend.
Voor het benaderen van webmail (owa) vanaf een niet-domein computer waar dus niet het certificaat is geinstalleerd zal uiteraard een waarschuwing volgen, maarja die hebben ze nu ook al aangezien het self-signed is. Meer mensen die zich hier in hebben verdiept en kunnen bevestigen dat we geen roodgloeiende telefoonhebben op 2 januari?
Alvast hartelijk dank voor input!
nieuws: Chrome gaat waarschuwingen tonen bij sites met sha-1-certificaten
Nu heb ik voor mijn klantenbestand alle betaalde certificaten nagelopen en waar nodig re-issued naar SHA2. Echter er is een aantal klanten wat stug door wil gaan met hun self-signed certificaat vanuit Windows Small Business Server en die is standaard SHA1. En ik kan een nieuw certificaat uitdraaien echter dan is die ook weer SHA1, je kunt hier geen voorkeur aan geven in de wizard.
Nu ben ik al een tijdje aan het googlen geweest maar het lijkt alsof de rest van de wereld zich hier niet druk om maakt. Of ik kan niet googlen...
Ik kwam ergens tegen dat self-signed certificaten binnen het domein geen probleem zijn aangezien deze in trusted root worden geïnstalleerd en dan maakt het niet waarmee hij is ondertekend.
Voor het benaderen van webmail (owa) vanaf een niet-domein computer waar dus niet het certificaat is geinstalleerd zal uiteraard een waarschuwing volgen, maarja die hebben ze nu ook al aangezien het self-signed is. Meer mensen die zich hier in hebben verdiept en kunnen bevestigen dat we geen roodgloeiende telefoonhebben op 2 januari?
Alvast hartelijk dank voor input!