{"id":84766,"date":"2020-06-10T13:43:11","date_gmt":"2020-06-10T11:43:11","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/problema-ustarevshih-kornevyh-sertifikatov-na-ocheredi-lets-encrypt-i-umnye-televizory"},"modified":"2020-06-10T13:43:11","modified_gmt":"2020-06-10T11:43:11","slug":"problema-ustarevshih-kornevyh-sertifikatov-na-ocheredi-lets-encrypt-i-umnye-televizory","status":"publish","type":"post","link":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/problema-ustarevshih-kornevyh-sertifikatov-na-ocheredi-lets-encrypt-i-umnye-televizory","title":{"rendered":"Das Problem veralteter Root-Zertifikate. In der Warteschlange: Let\u2019s Encrypt und Smart-TVs","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"Das Problem abgelaufener Root-Zertifikate. Let&#039;s Encrypt und Smart TVs stehen als N\u00e4chstes an.\" src=\"\/wp-content\/uploads\/2020\/06\/662b2b855f327f8d1a1f5bf99ca6fcef.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nDamit der Browser die Website authentifizieren kann, stellt sie sich mit einer g\u00fcltigen Zertifikatskette vor. Eine typische Kette ist oben dargestellt und kann mehr als ein Zwischenzertifikat enthalten. Die Mindestanzahl an Zertifikaten in einer g\u00fcltigen Kette betr\u00e4gt drei.<\/p>\n<p>Das Wurzelzertifikat ist das Herz des Zertifizierungszentrums. Es ist buchst\u00e4blich in Ihr Betriebssystem oder Ihren Browser eingebettet und physisch auf Ihrem Ger\u00e4t vorhanden. Es kann nicht vom Server aus ge\u00e4ndert werden. Ein erzwungener Update des Betriebssystems oder der Firmware auf dem Ger\u00e4t ist erforderlich.<\/p>\n<p>Sicherheitsspezialist Scott Helme <noindex><a rel=\"nofollow\" href=\"https:\/\/scotthelme.co.uk\/impending-doom-root-ca-expiring-legacy-clients\/\">berichtet<\/a><\/noindex>, dass die Hauptprobleme beim Zertifizierungszentrum Let's Encrypt auftreten werden, denn heute ist es die beliebteste CA im Internet, und sein Root-Zertifikat wird bald \u201eabgelaufen\u201c sein. Wechsel des Roots von Let's Encrypt <noindex><a rel=\"nofollow\" href=\"https:\/\/letsencrypt.org\/2019\/04\/15\/transitioning-to-isrg-root.html\">ist f\u00fcr den 8. Juli 2020 angesetzt.<\/a><\/noindex>.<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><br \/>\nDie End- und Zwischenzertifikate der Zertifizierungsstelle (CA) werden dem Kunden vom Server geliefert, w\u00e4hrend das Wurzelzertifikat beim Kunden <i>gibt es bereits<\/i>, daher kann mit dieser Sammlung von Zertifikaten eine Kette aufgebaut werden, um die Website zu authentifizieren. <\/p>\n<p>Das Problem besteht darin, dass jedes Zertifikat ein Ablaufdatum hat, nach dem es ersetzt werden muss. Zum Beispiel plant der Browser Safari ab dem 1. September 2020 eine Einschr\u00e4nkung f\u00fcr die Haltbarkeit von Server-TLS-Zertifikaten <noindex><a rel=\"nofollow\" href=\"https:\/\/support.apple.com\/en-us\/HT211025\">auf maximal 398 Tage.<\/a><\/noindex>.<\/p>\n<p>Das bedeutet, dass wir alle mindestens alle 12 Monate Serverzertifikate ersetzen m\u00fcssen. Diese Einschr\u00e4nkung gilt nur f\u00fcr Serverzertifikate, sie <i>nicht<\/i> betrifft auch die Wurzelzertifikate der CA.<\/p>\n<p>CA-Zertifikate unterliegen einem anderen Regelwerk, weshalb sie unterschiedliche G\u00fcltigkeitsdauergrenzen haben. H\u00e4ufig gibt es Zwischenzertifikate mit einer G\u00fcltigkeit von 5 Jahren und Wurzelzertifikate mit einer Lebensdauer von sogar 25 Jahren! <\/p>\n<p>Mit Zwischenzertifikaten gibt es normalerweise keine Probleme, da sie vom Server an den Kunden geliefert werden, der seinen eigenen Zertifikat viel h\u00e4ufiger wechselt, sodass er einfach im Rahmen dieses Verfahrens auch das Zwischenzertifikat ersetzt. Es ist relativ einfach, es zusammen mit dem Serverzertifikat auszutauschen, im Gegensatz zum Wurzelzertifikat der CA.<\/p>\n<p>Wie bereits erw\u00e4hnt, ist das Root-CA direkt im Client-Ger\u00e4t, im Betriebssystem, im Browser oder in anderer Software integriert. \u00c4nderungen am Root-CA kann die Website nicht kontrollieren. Hier ist ein Update auf dem Client erforderlich, sei es ein Update des Betriebssystems oder der Software.<\/p>\n<p>Einige Root-CAs existieren bereits seit sehr langer Zeit, es sind 20-25 Jahre. Bald werden einige der \u00e4ltesten Root-CAs dem Ende ihrer nat\u00fcrlichen Lebensdauer n\u00e4her kommen, ihre Zeit l\u00e4uft fast ab. F\u00fcr die meisten von uns wird das jedoch kein Problem darstellen, da die CAs neue Root-Zertifikate erstellt haben, die seit vielen Jahren weltweit in Betriebssystem- und Browser-Updates verteilt werden. Doch wenn jemand sein Betriebssystem oder seinen Browser schon lange nicht mehr aktualisiert hat, ist das eine Art Problem.<\/p>\n<p>Eine solche Situation trat am 30. Mai 2020 um 10:48:38 GMT auf. Das ist der genaue Zeitpunkt, an dem <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/globalsign\/blog\/504784\/\">das Root-Zertifikat AddTrust<\/a><\/noindex> des Zertifizierungszentrums Comodo (Sectigo) abgelaufen ist.<\/p>\n<p>Es wurde zur Cross-Signierung verwendet, um die Kompatibilit\u00e4t mit veralteten Ger\u00e4ten zu gew\u00e4hrleisten, in deren Speicher sich kein neues Root-Zertifikat von USERTrust befindet.<\/p>\n<p>Leider traten Probleme nicht nur in veralteten Browsern, sondern auch in nicht-browserbasierte Clients auf, die auf OpenSSL 1.0.x, LibreSSL und <noindex><a rel=\"nofollow\" href=\"https:\/\/gitlab.com\/gnutls\/gnutls\/-\/blob\/master\/lib\/x509\/verify.c\">GnuTLS<\/a><\/noindex>basieren. Zum Beispiel in Fernsehern <noindex><a rel=\"nofollow\" href=\"https:\/\/support.roku.com\/en-gb\/article\/360049417393\">Roku<\/a><\/noindex>, im Dienst <noindex><a rel=\"nofollow\" href=\"https:\/\/t.co\/RdU3GDwPmD?amp=1\">Heroku<\/a><\/noindex>, in den Anwendungen von Fortinet, Chargify, auf der Plattform .NET Core 2.0 unter Linux und <noindex><a rel=\"nofollow\" href=\"https:\/\/twitter.com\/__agwa\/timelines\/1266777818811322368\">vielen anderen.<\/a><\/noindex>.<\/p>\n<p>Es wurde angenommen, dass das Problem nur veraltete Systeme (Android 2.3, Windows XP, Mac OS X 10.11, iOS 9 usw.) betreffen w\u00fcrde, da moderne Browser das zweite Root-Zertifikat von USERTrust nutzen k\u00f6nnen. Tats\u00e4chlich begannen jedoch bei hunderten von Webdiensten, die freie Bibliotheken von OpenSSL 1.0.x und GnuTLS verwendeten, Ausf\u00e4lle. Die sichere Verbindung konnte nicht hergestellt werden und es wurde ein Fehler \u00fcber das Ablaufen des Zertifikats ausgegeben.<\/p>\n<h1>N\u00e4chster \u2014 Let's Encrypt<\/h1>\n<p>\nEin weiteres gutes Beispiel f\u00fcr den bevorstehenden Wechsel des Root-CA ist das Zertifizierungszentrum Let's Encrypt. Noch <noindex><a rel=\"nofollow\" href=\"https:\/\/scotthelme.co.uk\/lets-encrypt-to-transition-to-isrg-root\/\">im April 2019<\/a><\/noindex> hatten sie geplant, von der Identrust-Kette zu ihrer eigenen ISRG Root-Kette \u00fcberzugehen, aber das <noindex><a rel=\"nofollow\" href=\"https:\/\/letsencrypt.org\/2019\/04\/15\/transitioning-to-isrg-root.html\">geschah nicht.<\/a><\/noindex>.<\/p>\n<p><img decoding=\"async\" alt=\"Das Problem abgelaufener Root-Zertifikate. Let&#039;s Encrypt und Smart TVs stehen als N\u00e4chstes an.\" src=\"\/wp-content\/uploads\/2020\/06\/703c24e0215466cd0d1d8f655c0af2c8.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n\u201eWegen der Bedenken hinsichtlich der unzureichenden Verbreitung des ISRG-Roots auf Android-Ger\u00e4ten haben wir beschlossen, das Datum f\u00fcr den Wechsel zu unserem eigenen Root von 8. Juli 2019 auf 8. Juli 2020 zu verschieben\u201c, hei\u00dft es in der offiziellen Mitteilung von Let's Encrypt.<\/p>\n<p>Das Datum musste aufgrund eines Problems verschoben werden, das als \u201eRoot Propagation\u201c bezeichnet wird, genauer gesagt, dem Fehlen dieser Verbreitung, wenn das Root-CA nicht allzu weit auf allen Clients verbreitet ist. <\/p>\n<p>Aktuell verwendet Let's Encrypt ein cross-signiertes Zwischenzertifikat mit einer Kette zum Root IdenTrust DST Root CA X3. Dieses Root-Zertifikat wurde bereits im September 2000 ausgestellt und l\u00e4uft am 30. September 2021 ab. Bis dahin plant Let's Encrypt, auf sein eigenes selbstsigniertes Root ISRG Root X1 zu wechseln.<\/p>\n<p><img decoding=\"async\" alt=\"Das Problem abgelaufener Root-Zertifikate. Let&#039;s Encrypt und Smart TVs stehen als N\u00e4chstes an.\" src=\"\/wp-content\/uploads\/2020\/06\/0599df9bb72cf0f6c440ec66a45a5917.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nDas Root ISRG wurde am 4. Juni 2015 ausgestellt. Danach begann der Prozess seiner Genehmigung als Zertifizierungsstelle, der abgeschlossen wurde <noindex><a rel=\"nofollow\" href=\"https:\/\/letsencrypt.org\/2018\/08\/06\/trusted-by-all-major-root-programs.html\">am 6. August 2018.<\/a><\/noindex>Seitdem war das Root-CA f\u00fcr alle Clients \u00fcber ein Update des Betriebssystems oder der Software verf\u00fcgbar. Alles, was getan werden musste, war, das Update zu installieren. <\/p>\n<p>Aber das ist das Problem.<\/p>\n<p>Wenn Ihr Mobiltelefon, Fernseher oder ein anderes Ger\u00e4t seit zwei Jahren nicht mehr aktualisiert wurde \u2014 wie soll es dann das neue Root-Zertifikat ISRG Root X1 erkennen? Und wenn es nicht im System installiert ist, erkennt Ihr Ger\u00e4t alle Serverzertifikate von Let's Encrypt als ung\u00fcltig, sobald Let's Encrypt auf das neue Root wechselt. In der Android-\u00d6kosph\u00e4re gibt es viele veraltete Ger\u00e4te, die seit langem nicht mehr aktualisiert wurden.<\/p>\n<p><img decoding=\"async\" alt=\"Das Problem abgelaufener Root-Zertifikate. Let&#039;s Encrypt und Smart TVs stehen als N\u00e4chstes an.\" src=\"\/wp-content\/uploads\/2020\/06\/c724b7cb8b0b6f2fdaa369dbe5cc09bb.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Das Android-\u00d6kosystem<\/i><\/p>\n<p>Deshalb hat Let's Encrypt den Wechsel zu seinem eigenen Root ISRG verschoben und verwendet weiterhin das Zwischenzertifikat, das mit dem Root IdenTrust verbunden ist. Aber der Wechsel muss in jedem Fall erfolgen. Und das Datum f\u00fcr den Wechsel des Roots ist festgelegt auf <noindex><a rel=\"nofollow\" href=\"https:\/\/letsencrypt.org\/2019\/04\/15\/transitioning-to-isrg-root.html\">8. Juli 2020.<\/a><\/noindex>.<\/p>\n<p>Um zu \u00fcberpr\u00fcfen, ob das Root ISRG X1 auf Ihrem Ger\u00e4t (Fernseher, Set-Top-Box oder ein anderer Client) installiert ist, \u00f6ffnen Sie die Testseite <noindex><a rel=\"nofollow\" href=\"https:\/\/valid-isrgrootx1.letsencrypt.org\/\">https:\/\/valid-isrgrootx1.letsencrypt.org\/<\/a><\/noindex>. Wenn keine Sicherheitswarnung angezeigt wird, ist normalerweise alles in Ordnung. <\/p>\n<p>Let's Encrypt ist nicht das einzige, das das Problem mit dem Wechsel zu einem neuen Root l\u00f6sen muss. Die Kryptografie im Internet wird seit etwas mehr als 20 Jahren verwendet, sodass jetzt genau der Zeitpunkt gekommen ist, an dem viele Root-Zertifikate ablaufen.<\/p>\n<p>Mit einem solchen Problem k\u00f6nnten Besitzer von Smart-TVs konfrontiert werden, die die Smart-TV-Software seit vielen Jahren nicht aktualisiert haben. Beispielsweise das neue Root GlobalSign <noindex><a rel=\"nofollow\" href=\"https:\/\/valid.r5.roots.globalsign.com\/\">R5 Root<\/a><\/noindex> wurde 2012 ver\u00f6ffentlicht, und einige \u00e4ltere Smart TVs k\u00f6nnen keine Verbindung zu ihm aufbauen, weil dieses Root-CA einfach fehlt. Insbesondere konnten diese Kunden keine sichere Verbindung zur Webseite bbc.co.uk herstellen. Um das Problem zu l\u00f6sen, mussten die Admins von BBC einen Trick anwenden: Sie <noindex><a rel=\"nofollow\" href=\"https:\/\/scotthelme.co.uk\/impending-doom-root-ca-expiring-legacy-clients\/\">haben f\u00fcr diese Kunden eine alternative Kette<\/a><\/noindex> \u00fcber zus\u00e4tzliche Zwischenzertifikate erstellt und alte Wurzeln verwendet <noindex><a rel=\"nofollow\" href=\"https:\/\/valid.r3.roots.globalsign.com\/\">R3 Root<\/a><\/noindex> und <noindex><a rel=\"nofollow\" href=\"https:\/\/valid.r1.roots.globalsign.com\/\">R1 Root<\/a><\/noindex>, die noch nicht abgelaufen sind.<\/p>\n<pre>www.bbc.co.uk (Leaf)\nGlobalSign ECC OV SSL CA 2018 (Intermediate)\nGlobalSign Root CA - R5 (Intermediate)\nGlobalSign Root CA - R3 (Intermediate)<\/pre>\n<p>\nDas ist eine vor\u00fcbergehende L\u00f6sung. Das Problem wird nicht verschwinden, wenn die Client-Software nicht aktualisiert wird. Ein Smart TV ist im Grunde ein funktional eingeschr\u00e4nkter Computer unter Linux. Und ohne Updates werden seine Root-Zertifikate unvermeidlich ablaufen.<\/p>\n<p>Das betrifft alle Ger\u00e4te, nicht nur Fernseher. Wenn Sie ein beliebiges Ger\u00e4t haben, das mit dem Internet verbunden ist und als \u201eSmart\u201c-Ger\u00e4t beworben wurde, betrifft das Problem mit abgelaufenen Zertifikaten h\u00f6chstwahrscheinlich auch dieses. Wenn das Ger\u00e4t nicht aktualisiert wird, wird der Root-CA-Speicher mit der Zeit veraltet, und letztendlich wird das Problem an die Oberfl\u00e4che kommen. Wie schnell das Problem auftritt, h\u00e4ngt von dem Zeitpunkt des letzten Updates des Root-Speichers ab. Das kann einige Jahre vor dem tats\u00e4chlichen Verkaufsdatum des Ger\u00e4ts sein.<\/p>\n<p>\u00dcbrigens, das ist das Problem, warum einige gro\u00dfe Medienplattformen moderne automatisierte Zertifizierungsstellen wie Let's Encrypt nicht nutzen k\u00f6nnen, schreibt Scott Helme. Sie sind f\u00fcr Smart-TVs nicht geeignet, und die Anzahl der Wurzeln ist zu gering, um die Unterst\u00fctzung von Zertifikaten auf veralteten Ger\u00e4ten zu garantieren. Andernfalls kann der Fernseher einfach keine modernen Streaming-Dienste starten.<\/p>\n<p>Der letzte Vorfall mit AddTrust hat gezeigt, dass selbst gro\u00dfe IT-Unternehmen nicht darauf vorbereitet sind, dass ein Root-Zertifikat abl\u00e4uft.<\/p>\n<p>Das einzige L\u00f6sung f\u00fcr das Problem ist ein Update. Entwickler von Smart-Ger\u00e4ten m\u00fcssen im Voraus einen Mechanismus zur Aktualisierung von Software und Root-Zertifikaten sicherstellen. Auf der anderen Seite ist es f\u00fcr Hersteller nicht rentabel, ihren Ger\u00e4ten nach Ablauf der Garantie zu unterst\u00fctzen.<\/p>\n<p>\n<noindex><a rel=\"nofollow\" href=\"http:\/\/promo.miran.ru\"><img decoding=\"async\" alt=\"Das Problem abgelaufener Root-Zertifikate. Let&#039;s Encrypt und Smart TVs stehen als N\u00e4chstes an.\" src=\"\/wp-content\/uploads\/2020\/06\/3705c7e9fca090ccca917bb7fba231f7.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/a><\/noindex><br \/>\n<br \/>Quelle: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/dcmiran\/blog\/506026\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0427\u0442\u043e\u0431\u044b \u0431\u0440\u0430\u0443\u0437\u0435\u0440 \u043c\u043e\u0433 \u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u0446\u0438\u0440\u043e\u0432\u0430\u0442\u044c \u0432\u0435\u0431-\u0441\u0430\u0439\u0442, \u0442\u043e\u0442 \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u043b\u044f\u0435\u0442 \u0441\u0435\u0431\u044f \u0434\u0435\u0439\u0441\u0442\u0432\u0438\u0442\u0435\u043b\u044c\u043d\u043e\u0439 \u0446\u0435\u043f\u043e\u0447\u043a\u043e\u0439 \u0441\u0435\u0440\u0442\u0438\u0444\u0438\u043a\u0430\u0442\u043e\u0432. \u0422\u0438\u043f\u0438\u0447\u043d\u0430\u044f \u0446\u0435\u043f\u043e\u0447\u043a\u0430 \u043f\u043e\u043a\u0430\u0437\u0430\u043d\u0430 \u0441\u0432\u0435\u0440\u0445\u0443, \u0432 \u043d\u0435\u0439 \u043c\u043e\u0436\u0435\u0442 \u0431\u044b\u0442\u044c \u0431\u043e\u043b\u044c\u0448\u0435 \u043e\u0434\u043d\u043e\u0433\u043e \u043f\u0440\u043e\u043c\u0435\u0436\u0443\u0442\u043e\u0447\u043d\u043e\u0433\u043e \u0441\u0435\u0440\u0442\u0438\u0444\u0438\u043a\u0430\u0442\u0430. \u041c\u0438\u043d\u0438\u043c\u0430\u043b\u044c\u043d\u043e\u0435 \u043a\u043e\u043b\u0438\u0447\u0435\u0441\u0442\u0432\u043e \u0441\u0435\u0440\u0442\u0438\u0444\u0438\u043a\u0430\u0442\u043e\u0432 \u0432 \u0434\u0435\u0439\u0441\u0442\u0432\u0438\u0442\u0435\u043b\u044c\u043d\u043e\u0439 \u0446\u0435\u043f\u043e\u0447\u043a\u0435 \u0440\u0430\u0432\u043d\u043e \u0442\u0440\u0451\u043c. \u041a\u043e\u0440\u043d\u0435\u0432\u043e\u0439 \u0441\u0435\u0440\u0442\u0438\u0444\u0438\u043a\u0430\u0442 \u2014 \u0441\u0435\u0440\u0434\u0446\u0435 \u0446\u0435\u043d\u0442\u0440\u0430 \u0441\u0435\u0440\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u0438. \u041e\u043d \u0431\u0443\u043a\u0432\u0430\u043b\u044c\u043d\u043e \u0432\u0441\u0442\u0440\u043e\u0435\u043d \u0432 \u0432\u0430\u0448\u0443 \u041e\u0421 \u0438\u043b\u0438 \u0431\u0440\u0430\u0443\u0437\u0435\u0440, \u043e\u043d \u0444\u0438\u0437\u0438\u0447\u0435\u0441\u043a\u0438 \u043f\u0440\u0438\u0441\u0443\u0442\u0441\u0442\u0432\u0443\u0435\u0442 \u043d\u0430 \u0432\u0430\u0448\u0435\u043c \u0443\u0441\u0442\u0440\u043e\u0439\u0441\u0442\u0432\u0435. \u0415\u0433\u043e \u043d\u0435 \u043f\u043e\u043c\u0435\u043d\u044f\u0435\u0448\u044c \u0441\u043e [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":84767,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-84766","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/problema-ustarevshih-kornevyh-sertifikatov-na-ocheredi-lets-encrypt-i-umnye-televizory\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"de_DE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041f\u0440\u043e\u0431\u043b\u0435\u043c\u0430 \u0443\u0441\u0442\u0430\u0440\u0435\u0432\u0448\u0438\u0445 \u043a\u043e\u0440\u043d\u0435\u0432\u044b\u0445 \u0441\u0435\u0440\u0442\u0438\u0444\u0438\u043a\u0430\u0442\u043e\u0432. \u041d\u0430 \u043e\u0447\u0435\u0440\u0435\u0434\u0438 Let\u2019s Encrypt \u0438 \u0443\u043c\u043d\u044b\u0435 \u0442\u0435\u043b\u0435\u0432\u0438\u0437\u043e\u0440\u044b | ProHoster\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/problema-ustarevshih-kornevyh-sertifikatov-na-ocheredi-lets-encrypt-i-umnye-televizory\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-06-10T11:43:11+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-06-10T11:43:11+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Das Problem veralteter Root-Zertifikate. Jetzt im Fokus: Let\u2019s Encrypt und smarte Fernseher | ProHoster","description":"","canonical_url":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/problema-ustarevshih-kornevyh-sertifikatov-na-ocheredi-lets-encrypt-i-umnye-televizory","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"de_DE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041f\u0440\u043e\u0431\u043b\u0435\u043c\u0430 \u0443\u0441\u0442\u0430\u0440\u0435\u0432\u0448\u0438\u0445 \u043a\u043e\u0440\u043d\u0435\u0432\u044b\u0445 \u0441\u0435\u0440\u0442\u0438\u0444\u0438\u043a\u0430\u0442\u043e\u0432. \u041d\u0430 \u043e\u0447\u0435\u0440\u0435\u0434\u0438 Let\u2019s Encrypt \u0438 \u0443\u043c\u043d\u044b\u0435 \u0442\u0435\u043b\u0435\u0432\u0438\u0437\u043e\u0440\u044b | ProHoster","og:url":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/problema-ustarevshih-kornevyh-sertifikatov-na-ocheredi-lets-encrypt-i-umnye-televizory","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-06-10T11:43:11+00:00","article:modified_time":"2020-06-10T11:43:11+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"84766","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 14:51:43","updated":"2022-09-29 06:39:22","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/84766","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/comments?post=84766"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/84766\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media\/84767"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media?parent=84766"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/categories?post=84766"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/tags?post=84766"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}