Rechenzentrum
Ablauf der alten UHH CA zum 10.07.2019Zertifikate müssen erneuert werden
16. Mai 2019, von Netzgruppe
Zum 10.07.2019 läuft das Wurzelzertifikat "Deutsche Telekom Root CA2" aus. Unterhalb dieses Zertifikats ist auch die alte DFN-PKI und darunter wiederum die alte UHH CA aufgehängt. Letztere wird also auch zum 10.07.2019 auslaufen und damit werden auch alle von dieser CA ausgestellten, heute noch gültigen Zertifikate ungültig.
In den Zertifikaten ist das im Ablaufdatum erkennbar. Steht dort unter "Validität-Nicht-nach" der Wert "10. Juli 2019", so besteht dringender Handlungsbedarf. Falls ein solches Zertifikat noch im Einsatz ist, d.h. z.B. auf einem Server als "Web-Zertifikat" ausgeliefert wird, muss es dringend unterhalb der neuen CA erneuert und vor dem 10.07.2019 ausgetauscht werden.
Dabei ist zu beachten, dass auch die vom Server auszuliefernden Zwischenzertifikate (in der sogenannten Zertifikatskette) zu aktualisieren sind. Falls Sie noch Zertifikate erneuern müssen, warten Sie damit bitte nicht bis zum Schluss. Aufgrund des schlagartigen Auslaufens vieler Zertifikate kann es in der Bearbeitung kurz vor und nach dem Ablaufdatum zu Verzögerungen und Engpässen bei der Bearbeitung kommen.