Marco01_809
Lt. Commander
- Registriert
- Mai 2011
- Beiträge
- 1.994
PixelMaler schrieb:Da auch ältere OS und Browser welche nun nicht updtodate sind, keine sicher HTTPS-Verbindung aufbauen können.
Denke mal wegen mangelnden Zertifikaten.
Die CA-Zertifikate ändern sich nicht so viel und sind 15+ Jahre gültig. Die allermeisten Verbindungen sollten auch mit einem 5 Jahre alten Zertifikatsstamm noch möglich sind. Problematisch ist vielleicht auch die unterstützte TLS-Version auf dem Client. TLSv1.2 ist heute am weitesten verbreitet, ältere Versionen werden durch Server nicht mehr erlaubt. TLSv1.2 wurde 2008 standardisiert und ist schon viele Jahre in den Browsern & Co. drin. Noch älter kann man eben nicht unterstützten - was soll man denn machen, unsichere Verbindungen zulassen und den Client glauben lassen die wären sicher? Wohl kaum. Wenn der Client so alt ist das er keine noch sicheren Verfahren kann dann hat er halt Pech.