Die Ablauffrist des Wurzelzertifikats AddTrust hat zu Problemen in Systemen mit OpenSSL und GnuTLS geführt.
Am 30. Mai lief die 20-jährige Gültigkeitsdauer des Root-Zertifikats AddTrust ab, das für die Erstellung einer Kreuzsignatur (cross-signed) in den Zertifikaten eines der größten Zertifizierungsstellen Sectigo (Comodo) verwendet wurde. Die Kreuzsignatur ermöglichte die Kompatibilität mit veralteten Geräten, in deren Root-Zertifikatsspeicher das neue Root-Zertifikat USERTrust nicht hinzugefügt wurde. Theoretisch sollte das Ablaufen des Root-Zertifikats AddTrust nur […]
