Let's Encrypt hat Zertifikate zurückgezogen

Gast #6168462
Lesenswert?

Wie man heute bei Heise las, hat Let's Encrypt "vorerst doch "nur" 1,7 
Millionen Zertifikate zurückgezogen" Sollte einen da zu denken geben?

Entweder gehts dann nicht mehr oder die User ignorieren die 
Fehlermeldung und laufen früher oder später in eine Falle. Das zeigt uns 
mal wieder das die Sicherheit durch irgendwelche Zertifikate auch nur 
Spaß ist.

Schaut mal nach, ob Ihr betroffen seid.
#6168463
Lesenswert?

oszi40 schrieb:
> Das zeigt uns
> mal wieder das die Sicherheit durch irgendwelche Zertifikate auch nur
> Spaß ist.

Mir zeigt’s in erster Linie, dass LE fähig ist, zu handeln. Das haben ja 
selbst kommerzielle Zertifikatsanbieter in der Vergangenheit nicht immer 
hinbekommen.

oszi40 schrieb:
> Schaut mal nach, ob Ihr betroffen seid.

Wenn man explizit nachschauen muss, macht man’s eh falsch. Normalerweise 
sollte™ man seine Mails schon zeitnah lesen.
#6168692
Lesenswert?

oszi40 schrieb:
> Kurz verstanden: Grünes Schloss da?

Ich sehe nur einen grünen Pfeil - grüne "Schlösser" gibt's schon lange 
nicht mehr, es sei denn, man ist sehr sparsam mit den Browserupdates 
gewesen.

Abgesehen davon - diese Zertifikate wurden über den OCSP-Mechanismus 
zurückgezogen. Falls man einen Chrome benutzt, merkt man davon genau 
nichts, da Google OCSP komplett ablehnt.

Bei Firefox wiederum ist diese Prüfung per Default aktiv - dort aber 
gibt es dann im Falle eines Zertifikat-Fehlers keinerlei Möglichkeit, 
diesen "weg zu klicken" - die Seite wird nicht geladen, es wird noch 
nichtmal eine Verbindung aufgebaut. Es gibt also auch keinerlei 
"Schlösser" zu prüfen, weder grün noch anders...


>
> Lang:
> 
https://www.heise.de/security/meldung/Let-s-Encrypt-hat-vorerst-doch-nur-1-7-Millionen-Zertifikate-zurueckgezogen-4676780.htm
> Unsichere Zertifikate müssen natürlich zeitnah getauscht werden. Frage
> ist bloß, ob die ganze Zertifikatskette sauber ist. Manches macht
> Arbeit.
#6169159
Lesenswert?

oszi40 schrieb:
> Das zeigt uns
> mal wieder das die Sicherheit durch irgendwelche Zertifikate auch nur
> Spaß ist.

Mal geschaut, was das Problem denn eigentlich war?
Da gab's allenfalls ein abstraktes, theoretisches Risiko.
Um das auszunutzen hätten die bösen Buben gebraucht:

- Eine per CAA - geschützte Domain, die per DNS-Einstellung letsencrypt 
verbietet.
- Der CAA-Schutz darf noch nicht zu lange bestehen, und letsencrypt muss 
einen alten CAA-Check mit "erlaubt" im Cache haben.
- Zugang zum Webserver o.Ä. der Domain, um den letsencrypt-owner-check 
zu bestehen. Also z.B. den Server gehackt, mit Möglichkeit dort 
".well-known" anzulegen.

Dann hätten sie rein theoretisch ein LE-Zertifikat beantragen können.

Was ihnen nicht sooo sonderlich viel mehr bringt als der Zugang zum 
Webserver, den sie ja schon haben müssen...


Eigentlich hätte es gereicht, wenn Letsencrypt einfach für alle 
Zertifikate mal im DNS nachschaut, ob da ein CAA Record ist, und nur 
diese revoked.
Wäre dann grad mal eine Handvoll statt 3 Mio gewesen.

Aber das erlauben die CA-Browser-Forum-Richtlinien wohl nicht. Also 
alles raus, alles neu...
Gast #6169203
Lesenswert?

Walter T. schrieb:
> Übung ist das halbe Leben.

Das stimmt. Wieviele Admins solche Sachen verschlafen oder Urlaub haben, 
möchte ich gar nicht wissen. Jedenfalls war das auch eine gute 
Feuerprobe, die evtl. auch manchen sparsamen BWLer erschreckt haben 
könnte: "Zertifikate sind ja so wichtig wie der Blinddarm".
#6169303
Lesenswert?

Walter T. schrieb:
> Εrnst B. schrieb:
>> Also
>> alles raus, alles neu...
>
> Eigentlich nicht verkehrt. Übung ist das halbe Leben. Wenn man nur alle
> Jubeljahre, wenn wirklich absolut alles in den Brunnen gefallen ist,
> etwas machen muss, werden es sonst zu wenige gebacken bekommen.

Bei einer Zertifikatsgültigkeit von 90 Tagen hat man damit sehr schnell 
genug Übung ...
#6169376
Lesenswert?

Εrnst B. schrieb:
> Da gab's allenfalls ein abstraktes, theoretisches Risiko.
> Um das auszunutzen hätten die bösen Buben gebraucht:
>
> - Eine per CAA - geschützte Domain, die per DNS-Einstellung letsencrypt
> verbietet.
> - Der CAA-Schutz darf noch nicht zu lange bestehen, und letsencrypt muss
> einen alten CAA-Check mit "erlaubt" im Cache haben.
> - Zugang zum Webserver o.Ä. der Domain, um den letsencrypt-owner-check
> zu bestehen. Also z.B. den Server gehackt, mit Möglichkeit dort
> ".well-known" anzulegen.
>
> Dann hätten sie rein theoretisch ein LE-Zertifikat beantragen können.
>
> Was ihnen nicht sooo sonderlich viel mehr bringt als der Zugang zum
> Webserver, den sie ja schon haben müssen...

Interessehalber, hast Du einen Link dazu? Meinem Verständnis der 
ursprünglichen Beschreibung nach hatte ich es nämlich genau so auch 
angenommen -- aber in anderen Artikeln dazu hörte es sich so an dass 
durch die Lücke jemand Zertifikate hätte bekommen können ohne Kontrolle 
über den Server zu haben. Das hat mich dann durchaus etwas 
verunsichert...

Εrnst B. schrieb:
> Eigentlich hätte es gereicht, wenn Letsencrypt einfach für alle
> Zertifikate mal im DNS nachschaut, ob da ein CAA Record ist, und nur
> diese revoked.
> Wäre dann grad mal eine Handvoll statt 3 Mio gewesen.

Irgendwo hatte ich in diesem Zusammenhang gelesen dass LE 120 Millionen 
momentan noch gültige Zertifikate ausgestellt hat -- demnach dürften die 
3 Millionen schon nur die potenziell betroffenen sein oder?
Gast #6169403
Lesenswert?

Walter T. schrieb:
> Εrnst B. schrieb:
>> Also
>> alles raus, alles neu...
>
> Eigentlich nicht verkehrt. Übung ist das halbe Leben. Wenn man nur alle
> Jubeljahre, wenn wirklich absolut alles in den Brunnen gefallen ist,
> etwas machen muss, werden es sonst zu wenige gebacken bekommen.

Richtig. Andere haben in der Vergangenheit wesentlich ernstere Probleme 
schon oft genug unter den Teppich gekehrt, da ist es eine nette 
Abwechslung dass LE proaktiv agiert...
#6169410
Lesenswert?

Ralf D. schrieb:
> Bei einer Zertifikatsgültigkeit von 90 Tagen hat man damit sehr schnell
> genug Übung ...

Eigentlich will man Letsencrypt-Aktualisierungen möglichst 
automatisieren, wenn man ein paar davon hat. Artet sonst in Arbeit aus.

Wobei es sich lohnen kann, die Verfügbarkeit der Seiten automatisiert zu 
prüfen. Damit man Probleme möglichst zeitnah spitz kriegt. Nicht erst 
wenn ein mutiger Nutzer nach Wochen schüchtern anfragt, wann denn die 
Seite wieder funktionieren wird.
Gast #6169438
Lesenswert?

A. K. schrieb:
> es sich lohnen kann, die Verfügbarkeit der Seiten automatisiert zu
> prüfen.

Automatisch prüfen ist schon mal gut, wenn es einer merkt und AKTIV 
wird. Vor Jahren war bei M$ schon mal der Teufel los, weil ein wichtiges 
Zertifikat einfach abgelaufen war...
#6170569
Lesenswert?

oszi40 schrieb:
> A. K. schrieb:
>> es sich lohnen kann, die Verfügbarkeit der Seiten automatisiert zu
>> prüfen.
>
> Automatisch prüfen ist schon mal gut, wenn es einer merkt und AKTIV
> wird. Vor Jahren war bei M$ schon mal der Teufel los, weil ein wichtiges
> Zertifikat einfach abgelaufen war...

ITYM "dieses Jahr". Ausfall von Office365-Authenifikation wegen 
abgelaufenen Zertifikats (das betraf nicht nur Teams sondern alle 
Office365-Apps). Unlustig. Und peinlich für Microsoft.

Wobei mein Monitoring (Icinga2, Monitoring-Plugins) die Sperrung des 
Letsencrypt-Zertifikats via OCSP auch nicht mitbekommen hat, da muss ich 
noch mal nachbessern.
#6171201
Lesenswert?

Εrnst B. schrieb:
> Aber das erlauben die CA-Browser-Forum-Richtlinien wohl nicht. Also
> alles raus, alles neu...

Jo, das ist auch richtig so. Bei Krypto werden paranoide Regeln 
aufgestellt und dann wird sich strikt daran gehalten. Das verhindert, 
dass einem nach einem Jahr einfällt "ach ups, aber unter diesen 
Umständen hätte man $bug den wir gerade gefunden haben dann doch 
ausnutzen können -- hätten wir die Zertifikate besser mal revoked".

Ansonsten kann man sich das ganze Theater auch sparen.

Antwort schreiben

Bitte melde dich an, um einen Beitrag zu schreiben.

oder

Mit Google-Account einloggen

Die Registrierung ist kostenlos und dauert nur eine Minute.

Jetzt registrieren