Handlungsbedarf? TLS 1.0 und 1.1 werden entfernt

Viele Dienste und Schnittstellen im Internet funktionieren über sogenannte Webservices, d.h. Daten werden von Ihren Applikations- oder Batchservern aus verschlüsselt an Webserver des Lieferanten übertragen oder von dort heruntergeladen.

Obwohl Microsoft, Google und die Mozilla-Foundation bereits im letzten Jahr beschlossen hatten, die oben genannten, nach heutigem Standard nicht mehr so sicheren Standards TLS 1.0 und 1.1 einzustellen, hat man den Termin der Einstellung aufgrund der aktuellen Lage zunächst ausgesetzt.

Termine für die endgültige Abschaltung der Protokolle beginnen aber nun bereits im Juli 2020 (Google Chrome und Microsoft Edge Chromium). Kurz darauf folgen Internet Explorer 11, der Webserver IIS, der klassische Edge Browser und Firefox.

seit So. 26. Juli 2020, 19:00:00   vor 4 Jahren  
Juli 2020
MODIMIDOFRSASOKw
1
2
3
4
5
27
6
7
8
9
10
11
12
28
13
14
15
16
17
18
19
29
20
21
22
23
24
25
26
30
27
28
29
30
31
31

Auch Dienste und Schnittstellen sind betroffen. So funktionieren plötzlich elektronische Bestellungen (EDI) nicht mehr oder Katalogdaten mit Bildern von der Kooperation werden nicht mehr aktualisiert.

Wir hatten Sie vor dem ersten Abschaltungstermin auch angeschrieben, dass Sie zeitnah die Datentrehscheibe „s.net“ auf „Managed Transfer“ umstellen lassen. Die aktuelle „Managed Transfer Dienst“ setzt nur noch aktuelle Standards wie TLS 1.2 und 1.3 für die Datenübertragung ein. Steht bei Ihnen auf dem Server in der Produktbezeichnung schon nicht mehr „s.net“, sind Sie diesbezüglich gut vorbereitet.

Andere Dienste, die das Softwaremodul „CURL“ zum Datenaustausch nutzen, müssen ebenfalls aktualisiert werden.

Wie finden Sie heraus, ob Sie betroffen sind?

Die Browser aktualisieren sich, wenn Sie regelmäßig Windows Updates machen oder die Enterprise-Versionen einsetzen, automatisch. Benötigte Internet-Seiten, die Sie dann aufrufen werden nicht mehr geladen – Kontaktieren Sie den Betreiber der Webseite.

Sie haben noch s.net unter der Verknüpfung der grafischen Benutzeroberfläche stehen und nicht „Managed Transfer“ – Beauftragen Sie die Umstellung auf Managed Transfer

Sie haben Schnittstellen zu Lieferanten im Einsatz, die CURL oder andere Dienste benutzen bzw. schon viele Jahre alt/ im Einsatz sind – Beauftragen Sie den Hersteller der Schnittstellensoftware (oder uns) mit dem Implemtieren einer neuen Version

Für technische Fragen, die die GWS-Produkte betreffen wenden Sie sich bitte an den technischen Bereich in unserem Kunden-Service-Center (KSC), für fachliche Fragen an die allgemeine Hotline, indem Sie einen Vorgang dazu über unser Extranet erstellen.

Zusammenfassung
  1. schon viele Jahre alt/ im Einsatz sind - Beauftragen Sie den Hersteller der Schnittstellensoftware (oder uns) mit dem Implemtieren einer neuen Version Für technische Fragen, die die GWS-Produkte betreffen wenden Sie sich bitte an den technischen Bereich in unserem Kunden-Service-Center (KSC), für fachliche Fragen an die allgemeine Hotline, indem Sie einen Vorgang dazu über unser Extranet erstellen.
  2. net unter der Verknüpfung der grafischen Benutzeroberfläche stehen und nicht "Managed Transfer" - Beauftragen Sie die Umstellung auf Managed Transfer Sie haben Schnittstellen zu Lieferanten im Einsatz, die CURL oder andere Dienste benutzen bzw.
  3. Obwohl Microsoft, Google und die Mozilla-Foundation bereits im letzten Jahr beschlossen hatten, die oben genannten, nach heutigem Standard nicht mehr so sicheren Standards TLS 1.
Verwandte Beiträge
Über den Autor:
Patrick Bärenfänger ist Ihr Experte für IT-Sicherheit und IT-Systeme mit TÜV-Zertifizierungen als IT-Security Manager und -Auditor und über 33 Jahren IT-Erfahrung. Er bietet Ihnen professionelle Dienstleistungen in den Bereichen: Ausbildung und Zertifizierung von Systemkoordinierenden, Infrastruktur-Analyse und -Optimierung zur Azure-Cloud-Migration, IT-Systemprüfungen und Notfallplan/Risiko-Analyse nach anerkannten Standards BSI-Grundschutz und IDW PS330 und Anwendung der künstlichen Intelligenz in der Praxis.

Kommentare

Schreiben Sie einen Kommentar

Ihre E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert