Heartbleed Bug - Wie Sie Ihre SSL verschlüsselte Seite wieder sicher machen.


Wie Sie vielleicht wissen, wurde aktuell eine Sicherheitslücke, als "Heartbleed" bekannt, in OpenSSL entdeckt, durch die ein Angreifer theoretisch an die privaten Schlüssel von SSL-Zertifikaten gelangen kann.

Wir empfehlen eine zeitnahe Prüfung des Webservers. 

Bitte vergewissern Sie sich, ob die dort eingesetzte OpenSSL Version aktualisiert werden muss. Der Austausch ("REPLACE") der auf den Servern eingerichteten SSL Zertifikate ist in jedem Fall ratsam, da der Server aktuell zwar nicht von dieser Sicherheitslücke betroffen sein muss, jedoch könnten die Keys der "alten" Zertifikate und auch andere Daten aus dem Speicher ausgelesen werden, wenn die Zertifikate nicht ausgetauscht werden.


Bitte beachten Sie, dass die Sicherheitslücke im Webserver-Tool OpenSSL auftritt, die eingesetzten EuropeanSSL Zertifikate sind natürlich weiterhin absolut vertrauenswürdig.

Ihre aktuellen SSL-Zertifikate können Sie natürlich kostenfrei austauschen. Hierfür gehen Sie wie folgt vor.

  1. Aktualisieren Sie OpenSSL und stellen Sie sicher, dass die Sicherheitslücke nicht mehr besteht.
  2. Entfernen Sie das Zertifikat komplett von Ihrem Server.
  3. Erstellen Sie einen neuen CSR
  4. Loggen Sie sich in Ihren EuropeanSSL Account ein und rufen Sie das Zertifikat auf.
  5. Klicken Sie auf den Button Abändern.
  6. Es öffnet sich ein kleines Popup-Fenster in dem Ihnen der aktuell hinterlegte CSR angezeigt wird. Überschreiben Sie nun den vorliegenden mit dem neu generierten CSR und bestätigen Sie die Änderungen über den Button Abändern.


Bitte beachten Sie, dass die Validierung des Zertifikats bei einem REPLACE erneut notwendig wird. Nachdem Sie die Approvermail bestätigt haben, wird Ihnen das Zertifikat neu ausgestellt. Gerne sind wir Ihnen hierbei behilflich. Senden Sie uns hierfür bitte den CSR unformatiert per Email an unsere Support Adresse (info@eunetic.com). Gerne stellen wir Ihnen Ihr Zertifikat neu aus.

Weitere Informationen zu dieser Sicherheitslücke finden Sie auf: https://de.wikipedia.org/wiki/Heartbleed

Mit den nachfolgenden Informationen können Sie schnell und zuverlässig prüfen, ob Ihr Server betroffen ist.

Betroffene OpenSSL Versionen:

  • 1.0.1 bis einschliesslich 1.0.1f.

Nicht betroffene OpenSSL Versionen:

  • 1.0.1g
  • 1.0.0
  • 0.9.8

Der Release der OpenSSL 1.0.1g vom 7. April 2014 schließt diesen Bug.

Ist meine Seite betroffen?

Ob Ihre Seite betroffen ist, können Sie über diverse zuverlässige Tools, wie beispielsweise https://filippo.io/Heartbleed/ testen.

Wie behebe ich das Problem?

Jedes System das eine der oben genannten betroffenen OpenSSL Versionen einsetzt, muss über einen Patch aktualisiert werden. OpenSSL hat selbst hat einen Patch veröffentlicht, den Sie auf der offiziellen Webseite finden : https://www.openssl.org/.


Es ist zwingend notwendig, die OpenSSL Software zu aktualisieren, bevor Sie die EuropeanSSL-Zertifikate auf dem Server austauschen.


Das könnte Sie auch interessieren...
Kleine Einführung in die Welt der SSL-Zertifikate (Secure Sockets Layer)

Von persönlichen Daten bis hin zu Finanzdaten stellen SSL-Zertifikate sicher, dass die zwischen dem Browser eines Benutzers und einem Webserver übertragenen Daten verschlüsselt und sicher bleiben. Erfahren Sie hier, wie diese Technologie funktioniert.

Kürzere SSL-Lebensdauer – Was Sie wissen müssen

Entdecken Sie, warum SSL/TLS-Zertifikate jetzt schneller als je zuvor ablaufen – von Jahren auf nur noch 47 Tage! Erfahren Sie, wie dieser Wandel die Sicherheit erhöht, Automatisierung erzwingt und was er für Webnutzer und Entwickler bedeutet.

Die Bedeutung von LEI-Nummern für Kapitalgesellschaften im Finanzsektor

LEI-Nummern sind entscheidend für den Handel und die Sicherheit im Finanzsektor. Erfahren Sie, wie sie verwendet werden, wie sie beantragt werden und welche Konsequenzen bei fehlender Nummer entstehen können. Lesen Sie mehr über die zukünftige Entwicklung von LEI-Nummern und wie sie die IT-Sicherheit verbessern können. Registrieren Sie sich bei EuropeanLEI, um Ihre eigene LEI-Nummer zu erhalten.

Die Bedeutung von SSL-Zertifikaten für kleine und mittlere Unternehmen

Die Bedeutung von SSL-Zertifikaten für KMUs und wie sie Vertrauen bei Kunden aufbauen und vor Cyberangriffen schützen können. Unterschiede zwischen verschiedenen Arten von SSL-Zertifikaten und warum sie wichtig sind.

Was ist Anycast DNS und warum sollte Ihr Unternehmen es verwenden?

Erfahren Sie alles über Anycast DNS und seine Vorteile für Unternehmen. Entdecken Sie, wie diese Technologie die Leistung, Sicherheit und Benutzererfahrung Ihrer Website verbessern kann.

Die Bedeutung regelmäßiger Sicherheitsaudits für Ihre IT-Infrastruktur

In diesem Artikel befassen wir uns mit dem kritischen Thema regelmäßiger Sicherheitsaudits und diskutieren, warum diese Audits unerlässlich sind, welchen Nutzen sie haben und wie sie funktionieren.

Sichere Softwareentwicklung: Best Practices für eine sicherere digitale Welt

Mit diesem Artikel möchten wir Ihnen dabei helfen, sich in den Bereich der sicheren Softwareentwicklung einzuarbeiten und bieten Einblicke, Strategien sowie umsetzbare Schritte, um ihre Software gegen sich ständig weiterentwickelnde Cyber-Bedrohungen zu wappnen.

Zukunftssicherung Ihrer Website mit Post-Quanten-SSL

Entdecken Sie, wie Post-Quanten-SSL Ihre Website vor zukünftigen Cyber-Bedrohungen schützen und Ihre Daten vor Angriffen durch Quantencomputer sichern kann. Lernen Sie, diese fortschrittliche Sicherheitsmaßnahme heute zu implementieren und davon zu profitieren!