Firefox und Google Chrome deaktivieren bald SSLv3 - Ist Ihr Webserver aktualisiert?

Ist Ihr IBM Domino Server bereits aktualisiert oder benötigen Sie noch Unterstützung bei einem Update Ihrer Serverumgebung?
Laufen Ihre Webseiten bzw. Ihr Traveler Server bereits auf der neuen Domino Version?

Ab 25.11.2014 wird Firefox beim Start keine SSLv3 Verbindungen unterstützen und könnten diese als "Unsicher" bewerten. Google Chrome und andere Hersteller von Browsersoftware werden im Dezember/Januar folgen. Siehe Link auf der Homepage von Mozilla.
Eine Sicherheitslücke, bezeichnet als POODLE (Padding Oracle On Downgraded Legacy Encryption) ist die Ursache für dieses Vorgehen.
Daher werden verschlüsselte Verbindungen zukünftig nur noch über das TLS 1.0 oder neuer unterstützt werden.

IBM bzw. Lotus Domino unterstützte bisher 9.0.1 nicht TLS . IBM hat nun aber für die Versionen 9.0.1 FP2, 8.5.3 FP6, 8.5.2 FP4 und 8.5.1 FP5 Fixes bereitgestellt, diese können Sie über uns bzw. direkt bei der IBM Supportseite herunterladen.
Ein Update wird dringend empfohlen.

Weitere Informationen finden Sie natürlich auch bei der IBM siehe http://www-10.lotus.com/ldd/dominowiki.nsf/dx/IBM_Domino_TLS_1.0

Neben TLSv1.0 bringt das Security Fix auch die längst fällige Unterstützung für den SHA-2 Zertifikats-Standard (ab Domino Version 9.0.x) mit.
SSL-Zertifikate, die noch mit dem Hash-Algorithmus SHA-1 signiert wurden, werden künftig von Betriebssystemen und Webbrowsern als nicht mehr sicher eingestuft bzw. Zertifikatsanbieter stellen nur noch SHA-2 Zertifikate neu aus. 
Wir empfehlen, ab sofort für neue und zu verlängernde Zertifikate nur noch SHA-2 zu verwenden und somit Ihre Domino HTTP Server mit dem Domino Security Fix zu versehen. Sind Ihre bereits vorhandenen Zertifikate länger als 2015 gültig, ist ein Tausch gegen SHA-2 Zertifikate ratsam.
Bei Fragen wenden Sie sich an unseren Support(at)weilgut.de.

Lutz Geschinsky | 07. Dezember 2019 01:00:45 | Kommentare (0) | Permanent Link

Archiv

Dezember 2019 (3)
Oktober 2019 (10)
September 2019 (5)
Mai 2019 (4)
April 2019 (4)
März 2019 (1)
Februar 2019 (5)
Januar 2019 (3)
Dezember 2018 (6)
November 2018 (3)
Oktober 2018 (8)
September 2018 (4)
August 2018 (4)
Juli 2018 (5)
Juni 2018 (4)
Mai 2018 (3)
April 2018 (2)
März 2018 (3)
Februar 2018 (9)
Januar 2018 (7)
Dezember 2017 (4)
November 2017 (3)
Oktober 2017 (5)
September 2017 (8)
August 2017 (10)
Juli 2017 (4)
Juni 2017 (6)
Mai 2017 (12)
April 2017 (6)
März 2017 (13)
Februar 2017 (6)
Januar 2017 (13)
Dezember 2016 (11)
November 2016 (9)
Oktober 2016 (7)
September 2016 (9)
August 2016 (7)
Juli 2016 (8)
Juni 2016 (3)
Mai 2016 (6)
April 2016 (7)
März 2016 (7)
Februar 2016 (9)
Januar 2016 (9)
Dezember 2015 (8)
November 2015 (9)
Oktober 2015 (13)
September 2015 (10)
August 2015 (8)
Juli 2015 (6)
Juni 2015 (12)
Mai 2015 (14)
April 2015 (10)
März 2015 (10)
Februar 2015 (12)
Januar 2015 (14)
Dezember 2014 (14)
November 2014 (15)
Oktober 2014 (10)
September 2014 (8)
August 2014 (9)
Juli 2014 (21)
Juni 2014 (9)
Mai 2014 (13)
April 2014 (9)
März 2014 (10)
Februar 2014 (12)
Januar 2014 (3)
Dezember 2013 (5)
November 2013 (3)
Oktober 2013 (6)
September 2013 (6)
August 2013 (1)
Juli 2013 (9)
Juni 2013 (2)
Mai 2013 (2)
April 2013 (12)
März 2013 (11)
Februar 2013 (7)
Januar 2013 (10)
Dezember 2012 (11)
November 2012 (9)
Oktober 2012 (5)
September 2012 (11)
August 2012 (9)
Juli 2012 (5)
Juni 2012 (3)
Mai 2012 (12)
April 2012 (3)
März 2012 (8)
Februar 2012 (5)
Januar 2012 (13)
Dezember 2011 (5)
November 2011 (12)
Oktober 2011 (6)
September 2011 (11)
August 2011 (6)
Juli 2011 (10)
Juni 2011 (8)
Mai 2011 (7)
April 2011 (8)
März 2011 (12)
Februar 2011 (7)
Januar 2011 (2)
Dezember 2010 (9)
November 2010 (4)
Oktober 2010 (9)
September 2010 (5)
August 2010 (6)
Juli 2010 (5)
Juni 2010 (6)
Mai 2010 (2)
April 2010 (4)
März 2010 (7)
Februar 2010 (5)
Januar 2010 (6)
Dezember 2009 (1)
November 2009 (7)
Oktober 2009 (2)
August 2009 (1)
Juni 2009 (4)
Mai 2009 (3)
April 2009 (1)
März 2009 (1)
Februar 2009 (1)
Januar 2009 (5)
Dezember 2008 (2)
November 2008 (4)
Oktober 2008 (9)
September 2008 (2)
Juni 2008 (2)
Mai 2008 (6)
April 2008 (4)
März 2008 (6)
Januar 2008 (7)
November 2007 (3)
Oktober 2007 (2)
September 2007 (2)
Juni 2007 (2)
Mai 2007 (1)
April 2007 (5)
Februar 2007 (4)
Januar 2007 (2)
Dezember 2006 (2)
November 2006 (5)