Was muss ich beim Einsatz eines neuen SHA2-HTTPS-Zertifikats beachten?

Was muss ich beim Einsatz eines neuen SHA2-HTTPS-Zertifikats beachten?

Wir verwenden derzeit SHA1 und müssen ein neues HTTPS-Zertifikat anwenden, das SHA2 unterstützt.

Kann ich SHA2-Zertifikate direkt in der Produktionsumgebung einsetzen? Muss ich sie testen? Auf welche Probleme werde ich stoßen?

Antwort1

Mit SHA-2 (normalerweise SHA-256) signierte Zertifikate sollten mit den meisten aktuellen Systemen kompatibel sein. Bestimmte ältere Betriebssysteme (Server 2003, XP SP2) und Browser (Chrome 25, Opera 8, IE5) unterstützen sie nicht, aber solange Sie etwas aus den letzten zehn Jahren verwenden, sollte es kein Problem sein.

Auf der Website von DigiCert ist ein recht umfassender Leitfaden zur SHA-2-Kompatibilität verfügbar:

SHA-2-Kompatibilität | Digicert

Alles in allem ist es keine große Wahl. Zertifizierungsstellen werden in Kürze keine mit SHA-1 signierten Zertifikate mehr ausstellen und die meisten Browser werden bei mit SHA-1 signierten Zertifikaten Fehler melden.

verwandte Informationen