Was ist ein Wildcard-Zertifikat?
Ein Wildcard-Zertifikat , auch bekannt als Wildcard-SSL-Zertifikat, ist eine Art digitales Zertifikat, das verwendet wird, um mehrere Subdomains einer einzelnen Domain zu sichern.
Wildcards werden häufig in SSL-Zertifikaten (Secure Socket Layers) verwendet , um die SSL-Verschlüsselung auf Subdomains auszudehnen. Ein herkömmliches SSL-Zertifikat ist nur für eine einzelne Domain gültig, beispielsweise www.abc.com. Ein *.abc.com- Wildcard-Zertifikat kann alle Subdomains einer Domain schützen, z. B. cloud.abc.com , shop.abc.com , mobile.abc.com und weitere.
Das Sternchen (*) dient im Zertifikat als Platzhalterzeichen. Es kann jede beliebige Subdomain-Ebene repräsentieren. Wenn Sie beispielsweise ein Platzhalterzertifikat für *.abc.com besitzen, funktioniert es für alle Subdomains wie finance.abc.com, marketing.example.com usw.
Wildcard-Zertifikate sind besonders nützlich für Organisationen mit zahlreichen Subdomains, die diese alle mit einem einzigen Zertifikat absichern möchten. Sie verschlüsseln und authentifizieren die Datenübertragung zwischen Browser und Webserver und verbessern so die Sicherheit und den Datenschutz der Webkommunikation. Allerdings ist die sorgfältige Verwaltung von Wildcard-Zertifikaten unerlässlich, da ein Angreifer, sollte der private Schlüssel kompromittiert werden, diesen potenziell nutzen könnte, um sich als jede beliebige Subdomain der Wildcard-Domain auszugeben. Daher sind geeignete Sicherheitsmaßnahmen, wie die sichere Aufbewahrung des privaten Schlüssels und die regelmäßige Erneuerung der Zertifikate, bei der Verwendung von Wildcard-Zertifikaten von entscheidender Bedeutung.
Probleme mit Wildcard-Zertifikaten
Die weit verbreitete Verwendung von Wildcard-Zertifikaten bringt einige erhebliche Sicherheitsprobleme mit sich.
-
Falsches Sicherheitsgefühl
In Hochsicherheitssystemen, beispielsweise „https://cloud.abc.com“ oder „https://personnel_records.abc.com“, ist die explizite Angabe der Namen unerlässlich. Wildcard-Zertifikate können ein trügerisches Sicherheitsgefühl vermitteln, da sie nicht garantieren, dass Benutzer tatsächlich auf die beabsichtigten Systeme zugreifen. Benutzer könnten unwissentlich Verbindungen zu veralteten oder inaktiven Links oder Servern herstellen, die keinen Zweck mehr erfüllen. Die Verwendung von Wildcards verschleiert potenzielle Server- und DNS-Fehler.
-
Missbrauch von Zertifikaten und den zugehörigen privaten Schlüsseln
Die Verwendung von Wildcard-Zertifikaten erhöht das Risiko, dass das Zertifikat in die falschen Hände gerät, erheblich. Falsch konfigurierte Wildcard-Zertifikate können zu Sicherheitslücken führen. Sind sie nicht korrekt eingerichtet oder liegen ihre privaten Schlüssel offen, können Angreifer sie ausnutzen. Dies liegt vor allem daran, dass Wildcard-Zertifikate wie „*.abc.com“ häufig in verschiedenen Systemen eingesetzt werden, darunter hochsichere Buchhaltungssysteme, Telefonbücher, Router und Load Balancer.
Es ist eine Frage der Wahrscheinlichkeit: Je mehr Personen an der Installation desselben Wildcard-Zertifikats beteiligt sind, desto größer ist die Wahrscheinlichkeit, dass es kompromittiert oder weitergegeben wird. Im Gegensatz dazu werden benannte Zertifikate ausschließlich während der Einrichtung bestimmter Systeme durch bestimmte Teams installiert und verwaltet. Dieser Ansatz bietet deutlich mehr Verantwortlichkeit. Darüber hinaus können benannte Subject Alternative Name (SAN)-Zertifikate nur auf bestimmten SAN-Geräten verwendet werden, was fehlerfreie Verbindungen gewährleistet.
-
Sicherheitsbedenken
Wenn der private Schlüssel eines Wildcard-Zertifikats kompromittiert wird, kann er potenziell dazu verwendet werden, sich als Subdomäne unter der Wildcard-Domäne auszugeben. Daher ist es unerlässlich, den privaten Schlüssel sorgfältig zu schützen.
-
Auf eine Ebene beschränkt
Wildcard-Zertifikate decken nur eine Ebene von Subdomains ab. Beispielsweise würde ein Zertifikat für *.abc.com Subdomains wie blog.abc.com und mail.abc.com sichern, nicht aber Subdomains wie sub.blog.abc.com. Um mehrere Ebenen von Subdomains abzusichern, benötigen Sie ein mehrstufiges Wildcard-Zertifikat, das teurer und weniger verbreitet sein kann.
-
Komplexität für Dritte
Einige Dienste oder Anwendungen von Drittanbietern unterstützen möglicherweise keine Wildcard-Zertifikate oder erfordern eine zusätzliche Konfiguration. In bestimmten Situationen können Kompatibilitätsprobleme auftreten.
-
Gefahr einer Überbeanspruchung
Die Versuchung, Wildcard-Zertifikate für zu viele Subdomains zu verwenden, ist groß, da dies das Risiko im Falle einer Kompromittierung des privaten Schlüssels potenziell erhöht. Daher ist es unerlässlich, die Verwendung von Wildcard-Zertifikaten auf diejenigen Subdomains zu beschränken, die sie tatsächlich benötigen.
-
-
Widerruf des Zertifikats
Das Widerrufen eines Wildcard-Zertifikats kann komplexer sein als das Widerrufen einzelner Zertifikate. Der Widerruf gilt in der Regel für die gesamte Wildcard-Domäne und betrifft alle Subdomänen.
Empfehlungen für Wildcard-Zertifikatsrichtlinien
Wildcard-Zertifikate können eine praktische Lösung zur Absicherung mehrerer Subdomains in einem Unternehmen darstellen. Sie bringen jedoch auch gewisse Sicherheits- und Verwaltungsherausforderungen mit sich. Im Folgenden sind einige Richtlinien aufgeführt, die ein Unternehmen bei der Implementierung von Wildcard-Zertifikaten in seiner Umgebung berücksichtigen sollte:
-
Genehmigungsprozess
Es muss ein Verfahren zur Beantragung, Validierung und Genehmigung von Wildcard-Zertifikaten eingerichtet werden. Für die Beantragung von Wildcard-Zertifikaten ist ein Ausnahmeverfahren erforderlich. Dies bedeutet, dass die Beantragung eines Wildcard-Zertifikats nicht dem Standardverfahren oder der üblichen Vorgehensweise zur Zertifikatserlangung innerhalb der Organisation entspricht; sie muss einem Ausnahmeverfahren folgen, beispielsweise der Genehmigung durch die Führungsebene (Direktoren, Vizepräsidenten).
-
Subdomänen identifizieren
Identifizieren Sie alle Subdomänen, die das Wildcard-Zertifikat abdeckt. Bestimmen Sie, welche Subdomänen gesichert werden müssen, und stellen Sie sicher, dass sie den Namenskonventionen Ihres Unternehmens entsprechen.
-
Richtlinien zur Zertifikatsverwaltung
Erstellen Sie in Ihrer „Certificate Policy (CP)“ und Ihrem „Certificate Practice Statement (CPS)“ klare Richtlinien für die Ausstellung, Erneuerung und Sperrung von Wildcard-Zertifikaten. Geben Sie an, wer für die Verwaltung der Zertifikate verantwortlich ist.
-
Namenskonventionen für Subdomänen
Legen Sie klare Namenskonventionen für Subdomains fest, die durch Wildcard-Zertifikate geschützt werden sollen. Dies trägt zur Konsistenz und Klarheit im Zertifikatsmanagement bei.
-
Geben Sie genaue Informationen an
Stellen Sie sicher, dass alle im Rahmen der Zertifikatsausstellung angegebenen Informationen korrekt und aktuell sind und alle für das Zertifikat vorgesehenen Endpunkte umfassen. Dazu gehören eine korrekte Namenskonvention für das Zertifikat (entsprechend den Präferenzen und Anforderungen Ihrer Organisation), Kontaktinformationen, Organisationsdaten (falls zutreffend), Informationen zum Domaininhaber sowie eine Begründung für die Zertifikatsbeantragung.
-
Schlüsselverwaltung
Implementieren Sie robuste Verfahren für das Schlüsselmanagement, einschließlich der sicheren Generierung und Speicherung von privaten Schlüsseln, die mit Wildcard-Zertifikaten verknüpft sind. Rotieren Sie regelmäßig die Schlüssel und aktualisieren Sie die Zertifikatskonfigurationen, einschließlich Zertifikatvorlagen und Protokollkompatibilität, um potenziellen Sicherheitslücken vorzubeugen.
-
Zugangskontrolle
Beschränken Sie den Zugriff auf Wildcard-Zertifikate und deren private Schlüssel auf autorisiertes Personal. Setzen Sie strenge Zugriffskontrollen und Authentifizierungsmechanismen durch, um unbefugten Zugriff zu verhindern.
-
Zertifikatsperrrichtlinie
Definieren Sie einen klaren Prozess für den Widerruf von Wildcard-Zertifikaten, falls diese kompromittiert oder nicht mehr benötigt werden. Stellen Sie sicher, dass widerrufene Zertifikate umgehend von allen relevanten Systemen entfernt werden.
-
Inventar und Dokumentation
Führen Sie ein aktuelles Verzeichnis aller im Unternehmen verwendeten Wildcard-Zertifikate. Dokumentieren Sie Zertifikatsdetails, einschließlich Ablaufdaten, zugehöriger Subdomänen und verantwortlicher Parteien.
-
Sicherer Speicher
Speichern Sie Wildcard-Zertifikate und deren private Schlüssel in einer sicheren, Offline- oder durch ein Hardware-Sicherheitsmodul (HSM) geschützten Umgebung. Verschlüsseln und sichern Sie Zertifikatsdaten, um Datenverlust zu vermeiden.
-
Zertifikatserneuerungsprozess
Richten Sie einen Prozess für die rechtzeitige Zertifikatserneuerung ein, um Serviceunterbrechungen aufgrund abgelaufener Zertifikate zu vermeiden. Automatisieren Sie die Zertifikatserneuerung, wo immer möglich, um manuelle Fehler zu reduzieren.
-
Sicherheitsbewusstsein und Schulung
Informieren Sie Ihre Mitarbeiter über die Bedeutung der Sicherheit von Wildcard-Zertifikaten und die Risiken, die mit deren falscher Handhabung verbunden sind.
-
Regelmäßige Sicherheitsbewertung
Führen Sie regelmäßige Sicherheitsbewertungen und Penetrationstests durch, um Schwachstellen im Zusammenhang mit Wildcard-Zertifikaten und deren Verwendung zu identifizieren.
-
Compliance und Industriestandard
Stellen Sie sicher, dass die Verfahren zur Verwaltung von Wildcard-Zertifikaten mit den für Ihre Organisation relevanten Branchenstandards und Vorschriften, wie z. B. PCI DSS oder HIPAA, übereinstimmen.
-
Verwendung des Wildcard-Zertifikats
Die Verwendung von Wildcard-Zertifikaten sollte nach Möglichkeit vermieden werden. Erstellen Sie einen umfassenden Plan, um die Verwendung von Wildcard-Zertifikaten bei deren Erneuerung schrittweise zu reduzieren.
Empfehlung für zukünftige Maßnahmen
Die folgenden Empfehlungen sind für die zukünftigen Maßnahmen der Organisation in Bezug auf Wildcard-Zertifikate hilfreich.
-
Vorläufige Maßnahme
Minimieren Sie den Personenkreis mit Zugriff auf Wildcard-Zertifikate, idealerweise auf wenige Mitarbeiter. Implementieren Sie strenge Kontrollen für den Umgang mit dem privaten Schlüssel und dem Zertifikat und behandeln Sie diese mit höchster Sicherheit. Vermeiden Sie die elektronische Übertragung und Speicherung auf Festplatten; wählen Sie stattdessen sichere physische Speichermethoden wie HSM an einem sicheren Ort. Stellen Sie sicher, dass jede Zertifikatsinstallation als „nicht exportierbar“ konfiguriert ist, um potenzielle Datenlecks zu verhindern.
-
Mittelfristig
Beschränken Sie die Verwendung von Wildcard-Zertifikaten auf ein Minimum an Systemen. Verwenden Sie nach Möglichkeit überall benannte Zertifikate. Dies setzt voraus, dass Sie wissen, wo die Wildcards installiert sind und deren Austausch (falls möglich) einplanen.
-
Langfristige Strategie
Implementieren Sie die Anforderung, dass alle Wildcard-Zertifikate ausschließlich über einen automatisierten Prozess ohne Personalinteraktion erstellt oder erneuert werden müssen. Es ist wichtig zu beachten, dass dieser Übergang umfangreiche Planung und Vorbereitung erfordert.
Fazit
Organisationen sollten strenge Richtlinien und Sicherheitsverfahren für das Zertifikatsmanagement (CP/CPS) implementieren, die Verwendung von Wildcard-Zertifikaten regelmäßig prüfen und überwachen sowie Alternativen wie die Verwendung separater Zertifikate für kritische Subdomains oder die Implementierung differenzierterer Sicherheitskontrollen in Betracht ziehen. Wildcard-Zertifikate können zwar ein wertvolles Werkzeug sein, sollten aber im Rahmen der gesamten Sicherheitsstrategie einer Organisation umsichtig und sicher eingesetzt werden.
