Die bevorstehende Let's Encrypt Aktualisierung und ihre Auswirkungen auf Android-Geräte

Die Welt des Internets ist ständig im Wandel, und als Online-Shopbetreiber ist es unerlässlich, mit den neuesten Entwicklungen in der Webtechnologie Schritt zu halten. In diesem Kontext rückt die bevorstehende Verlängerung der Let's Encrypt-Zertifikate, die am 30. September 2024 ansteht, in den Fokus. Die letzten Jahre waren geprägt von Anpassungen und Sicherheitsmaßnahmen, und es ist an der Zeit, einen Blick auf die bevorstehende Umstellung zu werfen.

Let's Encrypt und Cross-Signing

Let's Encrypt ist eine gemeinnützige Zertifizierungsstelle, die kostenlose SSL/TLS-Zertifikate zur Verfügung stellt. Diese Zertifikate sind entscheidend für die sichere Übertragung von Daten zwischen dem Webserver und den Nutzern einer Website. Sie gewährleisten, dass die übermittelten Informationen verschlüsselt sind und schützen so vor potenziellen Sicherheitsrisiken wie Datenmissbrauch und unbefugtem Zugriff.

Die Initiative hat das Ziel, die Verbreitung von sicheren Verbindungen im Internet zu fördern, und ihre Zertifikate werden von vielen Websites weltweit genutzt. Durch die kostenlose Bereitstellung von Zertifikaten ermöglicht Let's Encrypt auch kleinen Unternehmen und privaten Website-Betreibern den Zugang zu sicherer Kommunikation im Netz.

Bereits Mitte des letzten Jahres informierte Let's Encrypt über eine wichtige Änderung bei der Verlängerung der neuen Root-Zertifikate. Im Jahr 2021 wurde ein Cross-Signing-Verfahren verwendet, um die Unterstützung älterer Android-Geräte sicherzustellen. Jetzt steht die nächste Verlängerung des Zertifikats an, und der Übergang beginnt am 8. Februar 2024.

Diese strategische Entscheidung gibt den Website-Betreibern ausreichend Zeit, ihre Zertifikate zu erneuern und sicherzustellen, dass ihre Webseiten nahtlos weiterhin von aktuellen Browsern unterstützt werden. Es sei jedoch darauf hingewiesen, dass ältere Android-Geräte mit Version 7.0 und älter bei diesem Übergang nicht mehr berücksichtigt werden.

Handlungsempfehlungen für Shopbetreiber

Um sicherzustellen, dass Ihr Online-Shop reibungslos durch den Zertifikatsübergang kommt, sollten Shopbetreiber in den kommenden Wochen die Analysetools ihres Shops intensiv nutzen. Eine genaue Überwachung möglicher Trafficeinbrüche kann frühzeitig auf Probleme hinweisen. Idealerweise sollten die Webseitenstatistiken aktiv ausgewertet werden, um festzustellen, ob Android 7.0 und älter für die Zielgruppe relevant sind.

Für den Fall, dass ältere Android-Geräte einen bedeutenden Anteil Ihrer Zielgruppe ausmachen, bietet sich die Installation von Firefox Mobile als einfachste Lösung an. Dieser mobile Browser verfügt über seinen eigenen Zertifikatsspeicher und greift nicht auf veraltete Speicher vom Betriebssystem zurück.

Bei Fragen oder Unsicherheiten sollten Shopbetreiber nicht zögern, Kontakt aufzunehmen und individuelle Lösungen zu besprechen.

 

Die bevorstehende Let's Encrypt Zertifikatsverlängerung erfordert eine proaktive Herangehensweise von Shopbetreibern. Das Verständnis der Auswirkungen auf ältere Android-Geräte und die frühzeitige Anpassung von Strategien sind entscheidend, um einen reibungslosen Übergang zu gewährleisten. Die Unterstützung von Let's Encrypt trägt nicht nur zur Sicherheit im Internet bei, sondern ermöglicht auch einen umfassenden Zugang zu verschlüsselten Verbindungen für alle Nutzer.

Wenn du dir nicht sicher bist, ob dein Shop Anpassungen benötigt, kontaktiere uns und wir helfen dir weiter.

Quelle: https://letsencrypt.org/2023/07/10/cross-sign-expiration

Marcus Asshauer
Senior System Engineer synaigy GmbH

Vertiefe dein Wissen mit uns

Jetzt Blog abonnieren und keine News mehr verpassen

✔️kostenlos ✔️jede Woche News ✔️Expertenwissen

Blog 19.08.22

Shopware auf der Überholspur

Lernen Sie in diesem Artikel, wie Ihre Daten und die Ihrer Kunden sicher mit einer internen Web Application Firewall (WAF) geschützt werden können und warum dies sinnvoll ist. Wir zeigen Ihnen Codeauszüge innerhalb einer kurzen Anleitung mit Tipps und Tricks.

Blog 05.07.24

Die Bedeutung der Datensouveränität

Die jüngste Bitkom-Studie zur Cloudsouveränität zeigt die Bedeutung von Cloud-Lösungen für Unternehmen und zeigt, dass 95 % der befragten Unternehmen Cloud Computing einsetzen oder nutzen wollen​.

Blog 04.10.22

Erhöhte Sicherheit durch Kubernetes

Die Sicherheit spielt beim Einsatz von Containern eine besonders wichtige Rolle. Das Open-Source-System Kubernetes hat sich zum Standard bei der Automatisierung, Bereitstellung, Skalierung und Verwaltung von Container-Anwendungen entwickelt und erfordert deshalb besonderes Augenmerk bei der Sicherheit.

Blog 26.02.24

Kann der Hosting-Anbieter OVHcloud überzeugen?

OVHcloud hat kürzlich eine neue Generation von Servern vorgestellt, doch wie gut sind diese? Für einen objektiven Vergleich haben wir uns für Geekbench entschieden. Mehr dazu im Blogbeitrag.

Blog 14.04.25

OVHcloud vs. AWS – Wer bietet die bessere Leistung pro Euro?

In diesem Beitrag vergleichen wir die Block Storage-Angebote von OVHcloud und AWS auf Basis aktueller Benchmark-Daten und technischer Spezifikationen.

Blog 09.02.24

Ein Public Cloud Cheat Sheet der führenden Cloud Provider

Der Blogbeitrag bietet dir einen Überblick über die aktuelle Landschaft der Public Cloud. Das "Public Cloud Cheat Sheet" ist ein nützlicher Wegweiser durch die komplexe Welt der Public Cloud.

Blog 04.07.23

Erkunde hochresiliente Langzeitspeicherung mit Cold Archive

Die OVHcloud hat uns und anderen Partnern auf der OVHengage den neuen nachhaltigen Datenspeicher präsentiert - den "Cold Archive". Dieser verbindet die Grundsätze und Ideen zweier Welten und schafft dadurch neue Anwendungsmöglichkeiten. Der neue Datenspeicher "Cold Archive" basiert auf einem IBM Magnetband vom Typ IBM Enterprise 3592 und erfolgt durch Miria von Atempo. In diesem Beitrag stellen wir dir den neuen Datenspeicher -Cold Archive- der OVHcloud vor mit allen Infos rund um Funktionsweise, Vor- und Nachteile und Kostenstruktur.

Blog 03.06.25

Digital denken, süß verkaufen: E-Commerce von Super Streusel

In der Folge erklärt Jan Lühring, wie sich aus einem kleinen Team ein skalierbares E-Commerce-Modell entwickelt – mit klarem Fokus, smarter Technologie und ganz viel Feingefühl fürs Kundenverhalten.

Blog 06.06.23

Cloud Sustainability als umweltbewusste Revolution

Cloud Sustainability: Erneuerbare Energien, Emissionsreduktion, Recycling und ethische Richtlinien bei OVHcloud und AWS. Erfahre mehr.

Blog 26.05.23

Bare Metal trifft auf Public Cloud

OVHcloud: Bare Metal vs. Public Cloud. Erfahre die Vor- und Nachteile beider Ansätze zur IT-Infrastruktur und wie sie individuelle Anforderungen erfüllen.

Blog 15.03.23

Cloudflare & Datensouveränität - ein Widerspruch in sich?

Obwohl man mit dem Internet oftmals "Anonymität" verbindet, sickern in der Praxis personenbezogene Daten durch. Dazu zählen z.B. die Cookie-Kennung, die IP-Adresse oder auch die Browserdaten.

Blog 13.06.22

Shopware 6 mit Kubernetes

In diesem Artikel stellen wir euch vor, wie Shopware 6 in Kubernetes betrieben werden kann und warum dies sinnvoll ist. Wir zeigen euch Codeauszüge und eine kurze Anleitung mit Tipps und Tricks.

Blog 12.04.23

OVHcloud: Schutz vertraulicher Infos für Unternehmen

Datensouveränität ist wichtig, v.a. wenn vertrauliche Informationen sicher zu halten sind. Hier kommt die OVHcloud ins Spiel, die sich dem Schutz der Datensouveränität verschrieben hat.

Blog 11.10.23

Die Bedrohung im Internet und wie du dich schützen kannst

Im Blogbeitrag bekommst du eine Übersicht über den Bereich Cyber-Sicherheit. Zudem informieren wir dich über verschiedene Arten von Bedrohungen und zeigen auf, wie wir dich dabei unterstützen können.

Blog 14.11.24

Hans Sarpei über KI, Fußball und den inneren Schweinehund

Wir sprechen mit Hans Sarpei über seinen Weg vom Profisportler zum Unternehmer und Social-Media-Profi, Daten im Sport & gesellschaftliche Verantwortung.

Blog 01.08.24

MarTech Boom, KI, Echtzeit-Datenvernetzung – Buzzword Bingo?

In dieser insights!-Folge bringt dir Till Paschke von HCLSoftware die cloud-native Software-Stacks und den innovativen Ansatz „Integrated Composable Commerce“ nahe. Getrieben von HCLs beeindruckenden Kunden Ferrari, HP oder auch DHL spiegeln ihre digitalen Lösungen die Innovationskraft wider. Der aktuelle Martech-Boom sowie der clevere Einsatz von KI zur Echtzeit-Datenvernetzung sind Fokusthemen der Folge.

Blog 16.01.25

OVHcloud bringt die Cloud-Zukunft - KI & Cloud im Fokus

In der neuesten Episode von insights! spricht Falk Weinreich von OVHcloud über die spannenden Themen AI und Datensouveränität. Wie schafft OVHcloud es seine Kunden sicher durch eine datengesteuerte Welt zu navigieren und was hat das Ganze mit dem Eiffelturm zu tun? Schau rein und find es heraus

Blog 23.01.25

Local Zones krempeln die Regeln der Internationalisierung um

In dieser Episode von insights! gibt Falk Weinreich von OVHcloud spannende Einblicke in die Internationalisierung von Cloud-Diensten. Wir diskutieren unter anderem über die neuen Local Zones und deren Vorteile für Kunden weltweit.

Blog 08.08.24

AI, Marktplatz, Internationalisierung

In dieser insights!-Folge erzählt Oliver Lucas, Managing General Partner bei NFQ, von seiner langjährigen Erfahrung im Bereich E-Commerce und Digitalisierung, seinen unterschiedlichen Perspektiven aus der Fulfillment- und Beratungsseite sowie seiner aktuellen Arbeit bei NFQ. Es wird auch über die Herausforderungen und Chancen der Digitalisierung, die Bedeutung von Marktplätzen, die Rolle von KI und die Veränderung der Softwareentwicklung diskutiert. Zum Abschluss sprechen sie darüber, wie Digitalprojekte eher als fortlaufende Veränderungsprozesse statt als einmalige Projekte betrachtet werden sollten.

Blog 29.08.24

Kann IoT den E-Commerce wirklich smarter machen?

In unserer neuesten insights!-Folge zeigen dir Sonja und Joubin, wie IoT die Zukunft des E-Commerce prägt und welche Schritte notwendig sind, damit auch du von dieser Revolution profitieren kannst.