openPR Recherche & Suche
Presseinformation

Internet Security-Experte: Dritte SSL-Generation hebt Online-Datensicherheit auf ein neues Level

01.06.201110:29 UhrIT, New Media & Software
Bild: Internet Security-Experte: Dritte SSL-Generation hebt Online-Datensicherheit auf ein neues Level

(openPR) Fulda – Fast jeder Internet-Nutzer hat sie schon gesehen: Die dritte und neueste Generation der Datenverschlüsselung im Internet. Beim Einsatz der so genannten erweitert validierten SSL-Zertifikate (EV SSL) auf Websites färbt sich die Adressleiste des Browsers grün ein und signalisiert so dem Internet-Nutzer, dass er sich sicher sein kann, dass er seine Daten auf der Website eingibt, die er auch aufrufen wollte. "Mit EV SSL wurde die Online-Datensicherheit auf ein neues Level gehoben und für den Nutzer auch wesentlich besser visualisiert", beschreibt Christian Heutger, Geschäftsführer der PSW GROUP GmbH & Co. KG (www.psw.net), den Generationswechsel.



Die dritte Generation der Zertifikate ist das Ergebnis einer umfassenden Entwicklung, die SSL in den vergangenen 15 Jahren durchlaufen hat. Begonnen hatte alles mit "normalen" SSL-Zertifikaten, die über Organisationsvalidierung anhand von Dokumenten und einem Verifikationsanruf ausgestellt werden. Als erste Anbieter beziehungsweise Zertifizierungsstellen traten der Netzwerk-Infrastruktur-Anbieter VeriSign sowie das Unternehmen thawte, das 1999 von VeriSign und schließlich 2010 vom IT-Sicherheitsunternehmen Symantec gekauft wurde, in den SSL-Markt ein. "thawte konnte sich schnell auf dem Markt etablieren. Als in Südafrika ansässiges Unternehmen konnte es die Preise seiner Wettbewerber um bis zu 50 Prozent unterbieten", erklärt Christian Heutger.

Ebenfalls an der Preisschraube wollten GeoTrust und Comodo drehen, als sie um die Jahrtausendwende herum in den SSL-Markt eintraten. Lag die Validierung der durch die Zertifizierungsstellen (Certificate Authorities, CA) ausgegebenen Zertifikate bisher noch in deren Hände, übernahmen diese fortan die Reseller als so genannte Registry Authorities.
Es war auch die Geburtsstunde der unter Experten nicht ganz unumstrittenen zweiten Generation der SSL-Zertifikate.

"Die zweite Generation, die auf die Domainvalidierung unter Heranziehung der WHOIS-Einträge und einen automatisierten Verifikationsanruf mit PIN-Eingabe zurückgreift, ist aber eher als Rückschritt zu verstehen", moniert der Internet Security-Experte die mindere Qualität der Validierung, die sich vor allem für Phisher als sehr nützlich erwies. Sie konnten mit den Domain-validierten SSL-Zertifikaten, die nur ausweisen, dass der Betreiber einer Domain auch der Inhaber der Domain ist, ihren seriösen Websites nachempfundenen Phishing-Seiten Vertrauenswürdigkeit bescheinigen. "Mit der zweiten Generation wurde lediglich die Ausstellung von Zertifikaten beschleunigt, dank schwacher Validierung von zwei bis drei Werktagen auf nur noch wenige Minuten", so Christian Heutger.

Aus den Problemen der zweiten Generation lernten die Zertifizierungsstellen schnell und legten in Zusammenarbeit mit den Browser-Herstellern im Rahmen des CA/Browser-Forums (CAB-Forum) neue, einheitliche Validierungsstandards und mit diesen eine bessere Darstellung in den Browsern fest. Im Ergebnis stand dann mit den EV SSL-Zertifikaten die aktuelle dritte SSL-Generation, die beim Besuch von Websites die Einfärbung der Adressleiste im Browser bewirkt und sich mittlerweile zunehmender Beliebtheit erfreut. "Die Validierung ist wesentlich schärfer, so dass Phisher die SSL-Zertifikate der dritten Generation selbst nicht mehr für ihre Zwecke nutzen können. Sie müssten schon den Browser des Nutzers manipulieren, um aus der grünen Adressleiste Kapital schlagen zu können", bemerkt der Experte.

Weitere Informationen unter www.psw.net

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 542914
 141

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Internet Security-Experte: Dritte SSL-Generation hebt Online-Datensicherheit auf ein neues Level“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von PSW GROUP GmbH & Co. KG

Bild: aikQ Mail im Test: Daumen hoch für Sicherheit und Preis-LeistungsverhältnisBild: aikQ Mail im Test: Daumen hoch für Sicherheit und Preis-Leistungsverhältnis
aikQ Mail im Test: Daumen hoch für Sicherheit und Preis-Leistungsverhältnis
Fulda – Die PSW GROUP hat mit aikQ Mail das vorläufig letzte E-Mail-Postfach im Rahmen einer Testreihe über kostenpflichtige E-Mail Anbieter getestet. Im Mittelpunkt der IT-Sicherheitsexperten standen Datenschutz, sinnvolle Verschlüsselungsparameter und ein komfortables Handling. „aikQ Mail hat uns sehr positiv überrascht und ist für Verbraucher absolut empfehlenswert. Das Preis-Leistungsverhältnis, die Usability und auch die Sicherheitsparameter sind gut und wir haben nur wenige Kritikpunkte gefunden. Einer davon ist allerdings die desaströ…
Bild: PSW GROUP testet E-Mail Postfach MyKolab.com: Schweizer Sicherheit für viel GeldBild: PSW GROUP testet E-Mail Postfach MyKolab.com: Schweizer Sicherheit für viel Geld
PSW GROUP testet E-Mail Postfach MyKolab.com: Schweizer Sicherheit für viel Geld
Preis-Leistungsverhältnis konnte trotz stimmiger Sicherheitsparameter und angenehmer Usability nicht überzeugen Fulda - Als sicheren Datentresor beschreibt der Schweizer Anbieter Kolab Systems AG sein E-Mail Angebot MyKolab.com. Diese Aussage rief die Tester der PSW GROUP (www.psw-group.de) auf den Plan, den Anbieter in ihre Testreihe der E-Mail-Dienste aufzunehmen: Sicherheit beim E-Mail-Versand, Usability, Preis-Leistungsverhältnis sowie AGB und Datenschutzerklärung standen auf dem Prüfstand des Full-Service-Providers für Internetlösungen.…

Das könnte Sie auch interessieren:

Encrypted Traffic Management mit Blue Coat und HP: Exklusives Westcon Bundle ab sofort verfügbar
Encrypted Traffic Management mit Blue Coat und HP: Exklusives Westcon Bundle ab sofort verfügbar
… Transfers werden heute durch SSL- oder TLS-Verschlüsselung vor unbefugten Zugriffen geschützt. Aktuelle Studien schätzen, dass Unternehmen heute rund 25 bis 35 Prozent ihres Internetverkehrs verschlüsseln - Tendenz steigend. Doch was die Inhalte vor fremden Blicken schützt, erschwert auch die IT-Security: Da die Inspektion der verschlüsselten Inhalte …
GlobalSign führt Webseiten Malware Monitoring & Alert Solutions auf RSA Conference 2011 ein
GlobalSign führt Webseiten Malware Monitoring & Alert Solutions auf RSA Conference 2011 ein
… SSL und anderer Webseitensicherheit zu vervollständigen, um so ihre Kunden, Suchmaschinenwertungen und ihren Markennamen zu schützen.” “GlobalSign bietet mit dieser Initiative Online-Datensicherheit auf einer neuen Ebene. SSL ist entscheidend bei der Gewährleistung der Sicherheit während der Datenübertragung und verhindert die Gefährdung von Kundendaten, …
Deutscher Webhosting-Anbieter erfüllt dank des GlobalSigns Partner-Programms SSL-Bedürfnisse seiner Kunden
Deutscher Webhosting-Anbieter erfüllt dank des GlobalSigns Partner-Programms SSL-Bedürfnisse seiner Kunden
… Online-Security-Branche aufweisen und hat Niederlassungen in den USA, Großbritannien, Belgien, Japan und China. Folgen Sie GlobalSign auf Twitter – http://twitter.com/GloalSign_DE GMO Internet Group GMO Internet Group ist führend in der Internetbranche und bietet eine der umfangreichsten Produktpaletten an Internet-Diensten weltweit. Die Gruppe besitzt …
Bild: Erfolgreiches Auditing - easycash erhält erneut PCI-DSS-ZertifizierungBild: Erfolgreiches Auditing - easycash erhält erneut PCI-DSS-Zertifizierung
Erfolgreiches Auditing - easycash erhält erneut PCI-DSS-Zertifizierung
… nach dem Payment Card Industry Data Security Standard (PCI DSS) in der aktuellen Version 1.2 zertifiziert worden. easycashs Netzbetrieb und der Internet-Bezahllösung „Paymaster“ wurde damit die größtmögliche Sicherheit im Bereich des Kreditkarten-basierten E-Payment bestätigt. Erstmals in Kraft traten die einheitlichen Sicherheitsanforderungen mit Gültigkeit …
Online-Einkauf ohne Risiko / Websale-Technologie bietet durchgängige Verschlüsselung von Käuferdaten
Online-Einkauf ohne Risiko / Websale-Technologie bietet durchgängige Verschlüsselung von Käuferdaten
Nürnberg, 02. Juli 2008 – Laut jüngsten Medienberichten ist der Einkauf im Internet wegen der mangelhaften Datenverschlüsselung in auf Open Source basierenden Onlineshops äußerst risikoreich. Um dieses Risiko auszuschalten empfiehlt Johannes W. Klinger, Vorstandsvorsitzender der Websale AG, Spezialist für Online-Vertriebssysteme, die gezielte Auswahl …
GlobalSign weitet seine maßgeschneiderte Online-Sicherheit auf DACH Region aus
GlobalSign weitet seine maßgeschneiderte Online-Sicherheit auf DACH Region aus
… erhöhten Gefahren wie Phishing-Attacken und Online-Betrug führt. SSL ist ein wichtiges Merkmal der Online-Sicherheit und durch die Verschlüsselung von Daten, die über das Internet versendet werden, wird sichergestellt, dass diese sicher und vor neugierigen Blicken geschützt bleiben. Begünstigt durch eine steigende Nachfrage, ist der deutsche SSL-Markt …
Bild: T.O. WebVPN: gemanagtes SSL-VPN mit Zugriffsschutz durch EinmalpasswörterBild: T.O. WebVPN: gemanagtes SSL-VPN mit Zugriffsschutz durch Einmalpasswörter
T.O. WebVPN: gemanagtes SSL-VPN mit Zugriffsschutz durch Einmalpasswörter
… interne Unternehmensressourcen mittels aktueller SSL-VPN-Technik zur Verfügung. Das T.O. WebVPN bietet Kunden ohne eigene SSL-VPN-Infrastruktur die Möglichkeit, mit einem Standardbrowser über das Internet auf interne Webserver und Netzwerklaufwerke zugreifen zu können. Ein dem Benutzer fest zugeordneter Passwortgenerator erzeugt Einmalpasswörter für den …
Linogate kommt mit noch leistungsfähigerer DEFENDO-Version auf den Markt
Linogate kommt mit noch leistungsfähigerer DEFENDO-Version auf den Markt
Linogate kündigt eine noch leistungsfähigere Version seiner Sicherheits-Appliance DEFENDO an. Der Augsburger IT-Security-Experte nimmt in der neuen Version 5.1 nicht nur generelle Aktualisierungen vor, sondern ergänzt das Produkt zusätzlich mit Modulen nach Partnerwünschen. Die gesamte DEFENDO-Linie wird auf den Linux-Kernel 2.6 umgestellt und ermöglicht …
ICON Systems deutscher Distributor für Neoteris
ICON Systems deutscher Distributor für Neoteris
… ist eine 100 prozentige Tochter des europaweit tätigen Konzerns Unit 4 Agresso. Zu den Kunden zählen Netzwerk- und System-Integratoren, Value Added Reseller sowie Internet-, Application und Managed-Service Provider. Die Geschäftspolitik von ICON Systems zeichnet sich durch absolute Kanaltreue aus. Sowohl die Produkte als auch die Dienstleistungen werden …
Durchbruch im Bereich IT-Sicherheit!
Durchbruch im Bereich IT-Sicherheit!
… jetzt auch die aktuellsten Neuentwicklungen von Finjan Software, weltweit führender Anbieter von proaktiven, behavior-based Content Management-Lösungen, im Programm: Next Generation Application-Level Behavior Blocking. Die Häufigkeit bösartiger Angriffe auf Netzwerke hat in den vergangenen Jahren dramatisch zugenommen. Allein im Jahre 2004 war deswegen …
Sie lesen gerade: Internet Security-Experte: Dritte SSL-Generation hebt Online-Datensicherheit auf ein neues Level