Die bevorstehende Let's Encrypt Aktualisierung und ihre Auswirkungen auf Android-Geräte

Die Welt des Internets ist ständig im Wandel, und als Online-Shopbetreiber ist es unerlässlich, mit den neuesten Entwicklungen in der Webtechnologie Schritt zu halten. In diesem Kontext rückt die bevorstehende Verlängerung der Let's Encrypt-Zertifikate, die am 30. September 2024 ansteht, in den Fokus. Die letzten Jahre waren geprägt von Anpassungen und Sicherheitsmaßnahmen, und es ist an der Zeit, einen Blick auf die bevorstehende Umstellung zu werfen.

Let's Encrypt und Cross-Signing

Let's Encrypt ist eine gemeinnützige Zertifizierungsstelle, die kostenlose SSL/TLS-Zertifikate zur Verfügung stellt. Diese Zertifikate sind entscheidend für die sichere Übertragung von Daten zwischen dem Webserver und den Nutzern einer Website. Sie gewährleisten, dass die übermittelten Informationen verschlüsselt sind und schützen so vor potenziellen Sicherheitsrisiken wie Datenmissbrauch und unbefugtem Zugriff.

Die Initiative hat das Ziel, die Verbreitung von sicheren Verbindungen im Internet zu fördern, und ihre Zertifikate werden von vielen Websites weltweit genutzt. Durch die kostenlose Bereitstellung von Zertifikaten ermöglicht Let's Encrypt auch kleinen Unternehmen und privaten Website-Betreibern den Zugang zu sicherer Kommunikation im Netz.

Bereits Mitte des letzten Jahres informierte Let's Encrypt über eine wichtige Änderung bei der Verlängerung der neuen Root-Zertifikate. Im Jahr 2021 wurde ein Cross-Signing-Verfahren verwendet, um die Unterstützung älterer Android-Geräte sicherzustellen. Jetzt steht die nächste Verlängerung des Zertifikats an, und der Übergang beginnt am 8. Februar 2024.

Diese strategische Entscheidung gibt den Website-Betreibern ausreichend Zeit, ihre Zertifikate zu erneuern und sicherzustellen, dass ihre Webseiten nahtlos weiterhin von aktuellen Browsern unterstützt werden. Es sei jedoch darauf hingewiesen, dass ältere Android-Geräte mit Version 7.0 und älter bei diesem Übergang nicht mehr berücksichtigt werden.

Handlungsempfehlungen für Shopbetreiber

Um sicherzustellen, dass Ihr Online-Shop reibungslos durch den Zertifikatsübergang kommt, sollten Shopbetreiber in den kommenden Wochen die Analysetools ihres Shops intensiv nutzen. Eine genaue Überwachung möglicher Trafficeinbrüche kann frühzeitig auf Probleme hinweisen. Idealerweise sollten die Webseitenstatistiken aktiv ausgewertet werden, um festzustellen, ob Android 7.0 und älter für die Zielgruppe relevant sind.

Für den Fall, dass ältere Android-Geräte einen bedeutenden Anteil Ihrer Zielgruppe ausmachen, bietet sich die Installation von Firefox Mobile als einfachste Lösung an. Dieser mobile Browser verfügt über seinen eigenen Zertifikatsspeicher und greift nicht auf veraltete Speicher vom Betriebssystem zurück.

Bei Fragen oder Unsicherheiten sollten Shopbetreiber nicht zögern, Kontakt aufzunehmen und individuelle Lösungen zu besprechen.

 

Die bevorstehende Let's Encrypt Zertifikatsverlängerung erfordert eine proaktive Herangehensweise von Shopbetreibern. Das Verständnis der Auswirkungen auf ältere Android-Geräte und die frühzeitige Anpassung von Strategien sind entscheidend, um einen reibungslosen Übergang zu gewährleisten. Die Unterstützung von Let's Encrypt trägt nicht nur zur Sicherheit im Internet bei, sondern ermöglicht auch einen umfassenden Zugang zu verschlüsselten Verbindungen für alle Nutzer.

Wenn du dir nicht sicher bist, ob dein Shop Anpassungen benötigt, kontaktiere uns und wir helfen dir weiter.

Quelle: https://letsencrypt.org/2023/07/10/cross-sign-expiration

Marcus Asshauer
Senior System Engineer synaigy GmbH

Vertiefe dein Wissen mit uns

Jetzt Blog abonnieren und keine News mehr verpassen

✔️kostenlos ✔️jede Woche News ✔️Expertenwissen

CLOUDPILOTS, Google Workspace, G Suite, Google Cloud, GCP, MeisterTask, MindMeister, Freshworks, Freshdesk, Freshsales, Freshservice, Looker, VMware Engine
News 08.01.20

Let's move it to the Cloud

Neue Partnerschaft mit Txture

Unternehmen

XINTEGRATE

X-INTEGRATE erleichtert Ihnen den Einstieg in Integrations- und Automatisierungsvorhaben, serviceorientierte Architekturen und digitalisierte Prozessoptimierungen mit bewährten und innovativen Vorgehensweisen.

Branche

Digitaler Wandel in der Öffentliche Verwaltung

Die digitale Transformation wird die Arbeitswelt gerade in der öffentlichen Verwaltung massiv verändern. Wir unterstützen die Behörden von Bund, Ländern und Kommunen bei der strategischen und technischen Umsetzung ihrer Projekte in der Verwaltungsmodernisierung.

Branche 24.09.20

Versicherungsbranche

Versicherungsunternehmen leben davon, Menschen ein Versprechen zu geben – und dieses Versprechen ist Sicherheit.

Blog 21.12.20

Versicherung 2020 – was prägte das Jahr?

Das 2020 beherrschende Thema ist natürlich Corona – auch für Versicherer. Ziehen wir ein Resümee aus der Zusammenarbeit mit unseren Kunden aus der Versicherungsbranche.

Technologie 19.01.21

Hyland

Wir sind Partner von Hyland. Hyland ist ein von Gartner und Forrester ausgezeichneter Leader von Content Services, der es Tausenden von Organisationen ermöglicht, Menschen bessere Erlebnisse zu bieten

Event

Webcast:RPA in Versicherungen: Effizienzstifter oder Chaot?

Schon seit Jahren setzen Versicherer RPA als Baustein für mehr Automation vor allem in den Bereichen Vertrieb, Kundenservice, Policierung, Schaden- und Leistungsmanagement ein.

Sep 22
Event Archive

IBM Think Digital Summit 2020

Treffen Sie uns auf dem IBM Think Digital Summit, 20. - 21. Oktober 2020! Unter anderem erwartet Sie ein Vortrag unseres Tochterunternehmens ARS. Jetzt anmelden!

Oct 20
Event

Webcast: Einführung von Microsoft 365 bei Versicherern

Microsoft 365 ist das erfolgreichste Werkzeug für den digitalen Arbeitsplatz. In dem Webcast wird vorgestellt, welche Anwendungsfälle Versicherer erfolgreich etabliert haben und was die Erfolgsfaktoren bei der Einführung waren.

Nov 12
News 26.01.21

Die IPG-Gruppe wird Teil der TIMETOACT GROUP

Die TIMETOACT GROUP erwirbt die Mehrheit der Aktien der IPG Information Process Group Holding AG mit Sitz in Winterthur. Durch die Übernahme werden die Kompetenzen zu Identity and Access Management (IAM) Lösungen im DACH Markt zusammengeschlossen.

Webcast

Microsoft 365 Operations-Meetup

In unserem Microsoft 365 Operations-Meetup stellen wir Ihnen innerhalb von 4 Wochen Optimierungsmöglichkeiten rund um Ihren Microsoft 365 Digital Workplace vor. Jetzt anmelden!

Oct 27
Logo von IPG - Experts in IAM
Unternehmen 26.01.21

IPG Information Process Group Holding AG

Die IPG-Gruppe ist auf die Konzeption, Integration, den Betrieb und die Ausbildung von IAM-Lösungen spezialisiert.

Standort

Winterthur

Finden Sie u.a. catworkx AG und IPG Information Process Group AG in Winterthur: Theaterstrasse 17, 8400 Winterthur

Logo Deutsche Rentenversicherung
Referenz

Modernisierung der Kernprüfung

TIMETOACT GROUP unterstützte die Deutsche Rentenversicherung Bund bei der Umsetzung der Kernprüfung in Java mittels OSGi und CICS auf IBM System z.

Standort

Dresden

Finden Sie u.a. IPG Information Process Group GmbH Deutschland in Dresden: Gertrud-Caspari-Str. 13; 01109 Dresden; +49 7531 957 3020; info@ipg-group.com

IT Modernization
Service

IT Modernization

Wir helfen Ihnen dabei, Ihre IT ins digitale Zeitalter und in Einklang mit Ihrer Business-Strategie zu bringen.

Referenz

Modularisierung und Migration des Point of Service

TIMETOACT GROUP unterstützte die delvin GmbH (Tochter von die Bayerische) bei der Modularisierung und Migration der bestehenden Point of Service Applikation.

Standort

Berlin

Finden Sie u.a. IPG Information Process Group AG GmbH Deutschland und CLOUDPILOTS Software & Consulting GmbH in Berlin

Referenz

Strategieberatung & Proof of Concept zu IBM Cloud

ARS als Teil der TIMETOACT GROUP unterstützte den Kunden bei der Strategieberatung hinsichtlich der Entscheidung Cloud Foundry vs. Docker/Kubeneretes

Event 07.09.21

IT Jobtag 2021

TIMETOACT GROUP als attraktiver Arbeitsplatz für IT Berufe

Oct 06

Bleiben Sie mit dem TIMETOACT GROUP Newsletter auf dem Laufenden!