{"id":1045,"date":"2017-01-25T12:58:22","date_gmt":"2017-01-25T12:58:22","guid":{"rendered":"http:\/\/enginsight.com\/?p=1045"},"modified":"2023-05-22T09:17:57","modified_gmt":"2023-05-22T07:17:57","slug":"certification-authority-authorization","status":"publish","type":"post","link":"https:\/\/enginsight.com\/de\/blog\/certification-authority-authorization\/","title":{"rendered":"Certification Authority Authorization &#8211; St\u00e4rkung der Sicherheit von Domains"},"content":{"rendered":"<p><em>Mit Hilfe der Certification Authority Authorization (CAA) k&#xF6;nnen Domaininhaber bestimmen, welche Zertifizierungsstellen Zertifikate f&#xFC;r Ihre Domains ausstellen d&#xFC;rfen. Dieses Verfahren wird auch als CA-Pinning bezeichnet. Offiziell geregelt wird dies in der&#xA0;<a href=\"https:\/\/tools.ietf.org\/html\/rfc6844\" target=\"_blank\" rel=\"noreferrer noopener\">RFC-6844<\/a>.<\/em><\/p>\n\n\n\n<p>Der Hintergrund f&#xFC;r den Einsatz von CAA ergibt sich daraus, dass <a href=\"https:\/\/enginsight.com\/de\/blog\/ssl-tls-best-practice-monitoring-mit-nur-drei-klicks\/\">SSL\/TLS-Zertifikate<\/a> generell von unterschiedlichen <a href=\"https:\/\/enginsight.com\/de\/blog\/sind-symantec-zertifikate-noch-vertrauenswuerdig\/\" target=\"blank\" rel=\"noopener\">Zertifizierungsstellen<\/a> ausgestellt werden k&#xF6;nnen. F&#xFC;r eine Domain k&#xF6;nnen so mehrere Zertifikate von verschiedenen Zertifizierungsstellen ausgestellt werden. Diese Eigenschaft k&#xF6;nnen sich potenzielle Angreifer zunutze machen, mit einer <a href=\"https:\/\/enginsight.com\/de\/glossar\/die-man-in-the-middle-attacke-der-unerkannte-eindringling\/\">&#x201E;Man-in-the-Middle&#x201C;-Attacke<\/a> und gef&#xE4;lschten Zertifikat als vertrauensw&#xFC;rdigen Server aufzutreten.<\/p>\n\n\n\n<p>Durch die Bindung von Zertifikaten an eine bestimmte Zertifizierungsstelle wird nun ein fremdes Zertifikat nicht mehr akzeptiert und bei der Zertifikatspr&#xFC;fung als ung&#xFC;ltig eingestuft. Dies erh&#xF6;ht die Sicherheit und sch&#xFC;tzt Domaininhaber und deren Nutzer vor betr&#xFC;gerischen Aktivit&#xE4;ten.<\/p>\n\n\n\n<p>Die CAA ist daher als ein zentraler Bestandteil der Validierung von Zertifikaten zu betrachten. Sie tr&#xE4;gt wesentlich dazu bei, die Vertrauensw&#xFC;rdigkeit von Zertifikaten zu erh&#xF6;hen und somit die Sicherheit im digitalen Raum zu st&#xE4;rken. Es ist daher von gr&#xF6;&#xDF;ter Bedeutung, dass Domaininhaber die M&#xF6;glichkeiten der CAA voll aussch&#xF6;pfen, um ihren Webauftritt zu sichern und die Daten ihrer Nutzer zu sch&#xFC;tzen.<\/p>\n\n\n\n<p><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Mit Hilfe der Certification Authority Authorization (CAA) k&#xF6;nnen Domaininhaber bestimmen, welche Zertifizierungsstellen Zertifikate f&#xFC;r Ihre Domains ausstellen d&#xFC;rfen. Dieses Verfahren wird auch als CA-Pinning bezeichnet. Offiziell geregelt wird dies in der&#xA0;RFC-6844. Der Hintergrund f&#xFC;r den Einsatz von CAA ergibt sich daraus, dass SSL\/TLS-Zertifikate generell von unterschiedlichen Zertifizierungsstellen ausgestellt werden k&#xF6;nnen. F&#xFC;r eine Domain k&#xF6;nnen so [&#x2026;]<\/p>\n","protected":false},"author":2,"featured_media":1038,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"content-type":"","_eb_attr":"","footnotes":""},"categories":[10],"tags":[],"class_list":["post-1045","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-endpoint-netzwerksicherheit"],"_links":{"self":[{"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/posts\/1045","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/comments?post=1045"}],"version-history":[{"count":0,"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/posts\/1045\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/media\/1038"}],"wp:attachment":[{"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/media?parent=1045"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/categories?post=1045"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/tags?post=1045"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}