Zum Inhalt

47-Tage-Zertifikate sind im Anmarsch. Sind Sie bereit?

Jetzt handeln →

Alles, was Sie über Wildcard-Zertifikate wissen müssen

Alles, was Sie über Wildcard-Zertifikate wissen müssen

Was ist ein Wildcard-Zertifikat?

Ein Wildcard-Zertifikat , auch bekannt als Wildcard-SSL-Zertifikat, ist eine Art digitales Zertifikat, das verwendet wird, um mehrere Subdomains einer einzelnen Domain zu sichern.

Wildcards werden häufig in SSL-Zertifikaten (Secure Socket Layers) verwendet , um die SSL-Verschlüsselung auf Subdomains auszudehnen. Ein herkömmliches SSL-Zertifikat ist nur für eine einzelne Domain gültig, beispielsweise www.abc.com. Ein *.abc.com- Wildcard-Zertifikat kann alle Subdomains einer Domain schützen, z. B. cloud.abc.com , shop.abc.com , mobile.abc.com und weitere.

Das Sternchen (*) dient im Zertifikat als Platzhalterzeichen. Es kann jede beliebige Subdomain-Ebene repräsentieren. Wenn Sie beispielsweise ein Platzhalterzertifikat für *.abc.com besitzen, funktioniert es für alle Subdomains wie finance.abc.com, marketing.example.com usw.

Wildcard-Zertifikate sind besonders nützlich für Organisationen mit zahlreichen Subdomains, die diese alle mit einem einzigen Zertifikat absichern möchten. Sie verschlüsseln und authentifizieren die Datenübertragung zwischen Browser und Webserver und verbessern so die Sicherheit und den Datenschutz der Webkommunikation. Allerdings ist die sorgfältige Verwaltung von Wildcard-Zertifikaten unerlässlich, da ein Angreifer, sollte der private Schlüssel kompromittiert werden, diesen potenziell nutzen könnte, um sich als jede beliebige Subdomain der Wildcard-Domain auszugeben. Daher sind geeignete Sicherheitsmaßnahmen, wie die sichere Aufbewahrung des privaten Schlüssels und die regelmäßige Erneuerung der Zertifikate, bei der Verwendung von Wildcard-Zertifikaten von entscheidender Bedeutung.

Probleme mit Wildcard-Zertifikaten

Die weit verbreitete Verwendung von Wildcard-Zertifikaten bringt einige erhebliche Sicherheitsprobleme mit sich.

  1. Falsches Sicherheitsgefühl

    In Hochsicherheitssystemen, beispielsweise „https://cloud.abc.com“ oder „https://personnel_records.abc.com“, ist die explizite Angabe der Namen unerlässlich. Wildcard-Zertifikate können ein trügerisches Sicherheitsgefühl vermitteln, da sie nicht garantieren, dass Benutzer tatsächlich auf die beabsichtigten Systeme zugreifen. Benutzer könnten unwissentlich Verbindungen zu veralteten oder inaktiven Links oder Servern herstellen, die keinen Zweck mehr erfüllen. Die Verwendung von Wildcards verschleiert potenzielle Server- und DNS-Fehler.

  2. Missbrauch von Zertifikaten und den zugehörigen privaten Schlüsseln

    Die Verwendung von Wildcard-Zertifikaten erhöht das Risiko, dass das Zertifikat in die falschen Hände gerät, erheblich. Falsch konfigurierte Wildcard-Zertifikate können zu Sicherheitslücken führen. Sind sie nicht korrekt eingerichtet oder liegen ihre privaten Schlüssel offen, können Angreifer sie ausnutzen. Dies liegt vor allem daran, dass Wildcard-Zertifikate wie „*.abc.com“ häufig in verschiedenen Systemen eingesetzt werden, darunter hochsichere Buchhaltungssysteme, Telefonbücher, Router und Load Balancer.

    Es ist eine Frage der Wahrscheinlichkeit: Je mehr Personen an der Installation desselben Wildcard-Zertifikats beteiligt sind, desto größer ist die Wahrscheinlichkeit, dass es kompromittiert oder weitergegeben wird. Im Gegensatz dazu werden benannte Zertifikate ausschließlich während der Einrichtung bestimmter Systeme durch bestimmte Teams installiert und verwaltet. Dieser Ansatz bietet deutlich mehr Verantwortlichkeit. Darüber hinaus können benannte Subject Alternative Name (SAN)-Zertifikate nur auf bestimmten SAN-Geräten verwendet werden, was fehlerfreie Verbindungen gewährleistet.

    1. Sicherheitsbedenken

      Wenn der private Schlüssel eines Wildcard-Zertifikats kompromittiert wird, kann er potenziell dazu verwendet werden, sich als Subdomäne unter der Wildcard-Domäne auszugeben. Daher ist es unerlässlich, den privaten Schlüssel sorgfältig zu schützen.

    2. Auf eine Ebene beschränkt

      Wildcard-Zertifikate decken nur eine Ebene von Subdomains ab. Beispielsweise würde ein Zertifikat für *.abc.com Subdomains wie blog.abc.com und mail.abc.com sichern, nicht aber Subdomains wie sub.blog.abc.com. Um mehrere Ebenen von Subdomains abzusichern, benötigen Sie ein mehrstufiges Wildcard-Zertifikat, das teurer und weniger verbreitet sein kann.

    3. Komplexität für Dritte

      Einige Dienste oder Anwendungen von Drittanbietern unterstützen möglicherweise keine Wildcard-Zertifikate oder erfordern eine zusätzliche Konfiguration. In bestimmten Situationen können Kompatibilitätsprobleme auftreten.

    4. Gefahr einer Überbeanspruchung

      Die Versuchung, Wildcard-Zertifikate für zu viele Subdomains zu verwenden, ist groß, da dies das Risiko im Falle einer Kompromittierung des privaten Schlüssels potenziell erhöht. Daher ist es unerlässlich, die Verwendung von Wildcard-Zertifikaten auf diejenigen Subdomains zu beschränken, die sie tatsächlich benötigen.

  3. Widerruf des Zertifikats

    Das Widerrufen eines Wildcard-Zertifikats kann komplexer sein als das Widerrufen einzelner Zertifikate. Der Widerruf gilt in der Regel für die gesamte Wildcard-Domäne und betrifft alle Subdomänen.

Empfehlungen für Wildcard-Zertifikatsrichtlinien

Wildcard-Zertifikate können eine praktische Lösung zur Absicherung mehrerer Subdomains in einem Unternehmen darstellen. Sie bringen jedoch auch gewisse Sicherheits- und Verwaltungsherausforderungen mit sich. Im Folgenden sind einige Richtlinien aufgeführt, die ein Unternehmen bei der Implementierung von Wildcard-Zertifikaten in seiner Umgebung berücksichtigen sollte:

  • Genehmigungsprozess

    Es muss ein Verfahren zur Beantragung, Validierung und Genehmigung von Wildcard-Zertifikaten eingerichtet werden. Für die Beantragung von Wildcard-Zertifikaten ist ein Ausnahmeverfahren erforderlich. Dies bedeutet, dass die Beantragung eines Wildcard-Zertifikats nicht dem Standardverfahren oder der üblichen Vorgehensweise zur Zertifikatserlangung innerhalb der Organisation entspricht; sie muss einem Ausnahmeverfahren folgen, beispielsweise der Genehmigung durch die Führungsebene (Direktoren, Vizepräsidenten).

  • Subdomänen identifizieren

    Identifizieren Sie alle Subdomänen, die das Wildcard-Zertifikat abdeckt. Bestimmen Sie, welche Subdomänen gesichert werden müssen, und stellen Sie sicher, dass sie den Namenskonventionen Ihres Unternehmens entsprechen.

  • Richtlinien zur Zertifikatsverwaltung

    Erstellen Sie in Ihrer „Certificate Policy (CP)“ und Ihrem „Certificate Practice Statement (CPS)“ klare Richtlinien für die Ausstellung, Erneuerung und Sperrung von Wildcard-Zertifikaten. Geben Sie an, wer für die Verwaltung der Zertifikate verantwortlich ist.

  • Namenskonventionen für Subdomänen

    Legen Sie klare Namenskonventionen für Subdomains fest, die durch Wildcard-Zertifikate geschützt werden sollen. Dies trägt zur Konsistenz und Klarheit im Zertifikatsmanagement bei.

  • Geben Sie genaue Informationen an

    Stellen Sie sicher, dass alle im Rahmen der Zertifikatsausstellung angegebenen Informationen korrekt und aktuell sind und alle für das Zertifikat vorgesehenen Endpunkte umfassen. Dazu gehören eine korrekte Namenskonvention für das Zertifikat (entsprechend den Präferenzen und Anforderungen Ihrer Organisation), Kontaktinformationen, Organisationsdaten (falls zutreffend), Informationen zum Domaininhaber sowie eine Begründung für die Zertifikatsbeantragung.

  • Schlüsselverwaltung

    Implementieren Sie robuste Verfahren für das Schlüsselmanagement, einschließlich der sicheren Generierung und Speicherung von privaten Schlüsseln, die mit Wildcard-Zertifikaten verknüpft sind. Rotieren Sie regelmäßig die Schlüssel und aktualisieren Sie die Zertifikatskonfigurationen, einschließlich Zertifikatvorlagen und Protokollkompatibilität, um potenziellen Sicherheitslücken vorzubeugen.

  • Zugangskontrolle

    Beschränken Sie den Zugriff auf Wildcard-Zertifikate und deren private Schlüssel auf autorisiertes Personal. Setzen Sie strenge Zugriffskontrollen und Authentifizierungsmechanismen durch, um unbefugten Zugriff zu verhindern.

  • Zertifikatsperrrichtlinie

    Definieren Sie einen klaren Prozess für den Widerruf von Wildcard-Zertifikaten, falls diese kompromittiert oder nicht mehr benötigt werden. Stellen Sie sicher, dass widerrufene Zertifikate umgehend von allen relevanten Systemen entfernt werden.

  • Inventar und Dokumentation

    Führen Sie ein aktuelles Verzeichnis aller im Unternehmen verwendeten Wildcard-Zertifikate. Dokumentieren Sie Zertifikatsdetails, einschließlich Ablaufdaten, zugehöriger Subdomänen und verantwortlicher Parteien.

  • Sicherer Speicher

    Speichern Sie Wildcard-Zertifikate und deren private Schlüssel in einer sicheren, Offline- oder durch ein Hardware-Sicherheitsmodul (HSM) geschützten Umgebung. Verschlüsseln und sichern Sie Zertifikatsdaten, um Datenverlust zu vermeiden.

  • Zertifikatserneuerungsprozess

    Richten Sie einen Prozess für die rechtzeitige Zertifikatserneuerung ein, um Serviceunterbrechungen aufgrund abgelaufener Zertifikate zu vermeiden. Automatisieren Sie die Zertifikatserneuerung, wo immer möglich, um manuelle Fehler zu reduzieren.

  • Sicherheitsbewusstsein und Schulung

    Informieren Sie Ihre Mitarbeiter über die Bedeutung der Sicherheit von Wildcard-Zertifikaten und die Risiken, die mit deren falscher Handhabung verbunden sind.

  • Regelmäßige Sicherheitsbewertung

    Führen Sie regelmäßige Sicherheitsbewertungen und Penetrationstests durch, um Schwachstellen im Zusammenhang mit Wildcard-Zertifikaten und deren Verwendung zu identifizieren.

  • Compliance und Industriestandard

    Stellen Sie sicher, dass die Verfahren zur Verwaltung von Wildcard-Zertifikaten mit den für Ihre Organisation relevanten Branchenstandards und Vorschriften, wie z. B. PCI DSS oder HIPAA, übereinstimmen.

  • Verwendung des Wildcard-Zertifikats

    Die Verwendung von Wildcard-Zertifikaten sollte nach Möglichkeit vermieden werden. Erstellen Sie einen umfassenden Plan, um die Verwendung von Wildcard-Zertifikaten bei deren Erneuerung schrittweise zu reduzieren.

Zertifikatsverwaltung

Verhindern Sie Zertifikatsausfälle, optimieren Sie IT-Vorgänge und erreichen Sie Agilität mit unserer Zertifikatsverwaltungslösung.

Empfehlung für zukünftige Maßnahmen

Die folgenden Empfehlungen sind für die zukünftigen Maßnahmen der Organisation in Bezug auf Wildcard-Zertifikate hilfreich.

  • Vorläufige Maßnahme

    Minimieren Sie den Personenkreis mit Zugriff auf Wildcard-Zertifikate, idealerweise auf wenige Mitarbeiter. Implementieren Sie strenge Kontrollen für den Umgang mit dem privaten Schlüssel und dem Zertifikat und behandeln Sie diese mit höchster Sicherheit. Vermeiden Sie die elektronische Übertragung und Speicherung auf Festplatten; wählen Sie stattdessen sichere physische Speichermethoden wie HSM an einem sicheren Ort. Stellen Sie sicher, dass jede Zertifikatsinstallation als „nicht exportierbar“ konfiguriert ist, um potenzielle Datenlecks zu verhindern.

  • Mittelfristig

    Beschränken Sie die Verwendung von Wildcard-Zertifikaten auf ein Minimum an Systemen. Verwenden Sie nach Möglichkeit überall benannte Zertifikate. Dies setzt voraus, dass Sie wissen, wo die Wildcards installiert sind und deren Austausch (falls möglich) einplanen.

  • Langfristige Strategie

    Implementieren Sie die Anforderung, dass alle Wildcard-Zertifikate ausschließlich über einen automatisierten Prozess ohne Personalinteraktion erstellt oder erneuert werden müssen. Es ist wichtig zu beachten, dass dieser Übergang umfangreiche Planung und Vorbereitung erfordert.

Fazit

Organisationen sollten strenge Richtlinien und Sicherheitsverfahren für das Zertifikatsmanagement (CP/CPS) implementieren, die Verwendung von Wildcard-Zertifikaten regelmäßig prüfen und überwachen sowie Alternativen wie die Verwendung separater Zertifikate für kritische Subdomains oder die Implementierung differenzierterer Sicherheitskontrollen in Betracht ziehen. Wildcard-Zertifikate können zwar ein wertvolles Werkzeug sein, sollten aber im Rahmen der gesamten Sicherheitsstrategie einer Organisation umsichtig und sicher eingesetzt werden.