philipp711
Goto Top

Fingerprint von Aussteller-CA-Zertifikat

Hallo,

ich beschäftige mich mal wieder intensiver mit dem Thema "SSL-Zertifikate". Dabei fällt mir folgendes auf:

Unser Proxy hält logischerweise eine Liste von Standardmäßigen CA-Zertifikaten vor. Mir ist aufgefallen, dass der Fingerprint des Aussteller-CA-Zertifikats von z.B. VeriSign in dem Proxy nicht mit dem Fingerprint in meinem Browser übereinstimmt. Sollte das nicht normalerweise der Fall sein?! Die CA-Zertifikate sollten doch identisch sein....

Fingerprint im Proxy:

98157dea78983dddee995b091180093d

Fingerprint im Browser:

2fb0047076d74c047e6a0efc4667deeb


edit.: Der Fingerprint von unserer internen CA, die jeweils in meinem Browser und im Proxy importiert wurde, stimmt überein - ist das Zufall?

Content-Key: 270756

Url: https://administrator.de/contentid/270756

Printed on: April 19, 2024 at 14:04 o'clock

Mitglied: 114757
Solution 114757 Apr 30, 2015, updated at May 11, 2015 at 12:27:16 (UTC)
Goto Top
Moin,
Der Fingerprint deines Browsers ist der aktuelle des angesprochenen Klasse 3 Zertifikats.
http://certificate.fyicenter.com/532_Intermediate_CA_VeriSign_Class_3_E ...
Vermutlich hält der Proxy noch eine ältere Fassung des Zertifikats vor, denn da können die Fingerprints unterschiedlich sein. Wahrscheinlich musst du auf dem Proxy den Zertifikate-Cache löschen, oder die aktuellen Zertifikate runterladen/aktualisieren.

Gruß jodel32
Member: Lochkartenstanzer
Solution Lochkartenstanzer Apr 30, 2015, updated at May 11, 2015 at 12:27:16 (UTC)
Goto Top
Moin,

wenn da zwei unterschiedliche Fingerprints sind, sind das dann auch zwei verschiedene Zertifikate..

Wie Jodel schon sagte, wird eines davon, vermutlich das auf dem Proxy, eine ältere version sein.

lks
Member: Philipp711
Philipp711 May 11, 2015 at 12:27:13 (UTC)
Goto Top
War wohl ein Problem des Proxy-Herstellers! Durch ein Pattern-Update wurde die Sache wieder gerade gebogen!

Danke für die Hilfe!

Gruß