Menu

#14 Migration CA Signatur

v1.0_(example)
open
3
2017-04-27
2017-04-27
wla
No

Hallo,
wir haben unsere interne CA vor Jahren mit MD5-Signatur erstellt. Dies wird ja inzwischen als Risiko und "nicht sicher" eingestuft.
Wie stellt man auf SHA-256 um, so dass alles noch weiterläuft? Wir haben Zeritifikate für Webserver und OpenVPN generiert und im Einsatz ...
Spricht etwas für oder gegen SHA-512?

Evtl. so: parallel eine neue CA mit dem gleichen RSA-2048 Schlüssel generieren aber mit SHA-Signatur und neue Zertifikate damit ausstellen? Neue CA als vertrauenswürdig im Betriebssystem und Browser verankern?

Danke!

Grüße,
Walter

Discussion