Sectigo Blog

Phishing ist immer schwerer zu erkennen: Wie können Unternehmen ihren Kunden helfen, vertrauenswürdige Informationen von nicht vertrauenswürdigen zu unterscheiden?

Von Sectigo Team
23. September 20266 Min. Lesezeit

Phishing stellt nach wie vor eine wachsende Bedrohung dar. Die Anti-Phishing Working Group (APWG) verzeichnete im Jahr 2025 3,8 Millionen einzelne Angriffe, was zeigt, wie weit verbreitet diese Betrugsmaschen mittlerweile sind. Der Monat der Cybersicherheitsaufklärung unterstreicht, wie wichtig es ist, Phishing zu erkennen und zu melden, wobei auch Unternehmen eine wichtige Rolle dabei spielen, die Authentifizierung und das Erkennen legitimer Kommunikation zu erleichtern.

Phishing ist überzeugender geworden, wodurch traditionelle Warnsignale an Zuverlässigkeit verloren haben. Schulungen und Sensibilisierung bleiben unerlässlich, doch technische Schutzmaßnahmen und Vertrauenssignale können den Empfängern zusätzliche Hilfsmittel an die Hand geben, um legitime Markenmitteilungen von Spoofing-Versuchen zu unterscheiden.

E-Mails sind nach wie vor eines der wichtigsten Kommunikationsmittel und ein hervorragendes Instrument, um Marken den Verbrauchern näherzubringen. Durch die Kombination von Authentifizierung mit sichtbaren Markenzeichen können Unternehmen dazu beitragen, die Empfänger zu schützen, die Erkennung legitimer Nachrichten zu erleichtern und das Vertrauen in die Marke zu stärken.

200-Tage-Zertifikate laufen langsam ab. Ist Ihr Unternehmen darauf vorbereitet?

Die Ära der 200-Tage-Zertifikate ist nun keine Theorie mehr. Am 15. März 2026 verkürzte der Beschluss SC-081v3 des CA/Browser-Forums die Gültigkeitsdauer öffentlicher SSL/TLS-Zertifikate von 398 Tagen auf 200 Tage. Das war die Warnung. Nun folgt die Bewährungsprobe: Zertifikate, die um diesen Zeitpunkt herum ausgestellt wurden, nähern sich dem Ende ihrer Gültigkeitsdauer, und die erste echte Welle von 200-Tage-Verlängerungen trifft gerade auf die IT- und Sicherheitsteams.

Für Unternehmen, die den 15. März eher als ferne Compliance-Frist denn als operative Frist betrachtet haben, ist dies der Moment, in dem die Lücke sichtbar wird.

Sectigo Team

Sectigo Quantum Ready<sup style="font-size: 0.3em; vertical-align: super; top: -0.5em;">™</sup>: Vom Bewusstsein für Quantenbedrohungen zum Handeln

Seit Jahren konzentrieren sich die Diskussionen über postquantene Kryptografie (PQC) auf eine zukünftige Bedrohung. Sicherheitsteams wurden vor Angriffen nach dem Motto „Jetzt ernten, später entschlüsseln“, vor neuen Standards und vor der letztendlichen Notwendigkeit gewarnt, quantenanfällige Kryptografie zu ersetzen. Doch für viele Unternehmen bleibt eine grundlegende Frage unbeantwortet:

Ian Hassard

Flexible Mandantenumgebung, gleiche Führung: die nächste Entwicklungsstufe der Sectigo-Partnerplattform

Als Sectigo Anfang dieses Jahres die branchenweit erste Sectigo Partner Platform (SPP) auf den Markt brachte, hatten wir uns zum Ziel gesetzt, ein Problem zu lösen, mit dem viele Managed Service Provider (MSPs), Reseller und Distributoren zu kämpfen hatten: die sichere und effiziente Verwaltung des Zertifikatslebenszyklus über das gesamte Kundenportfolio hinweg. Unsere Antwort: die branchenweit erste mandantenfähige Partner-Betriebsplattform, die speziell dafür entwickelt wurde, MSPs, MSSPs, VARs und Distributoren die Skalierung und Monetarisierung ihrer Zertifikatsverwaltungsabläufe zu ermöglichen.

Sectigo Team

Die Partnerschaft zwischen Sectigo und F5 wird auf F5 Distributed Cloud Services ausgeweitet: Was das für Sie bedeutet

Als Sectigo und F5 Anfang dieses Jahres ihre Partnerschaft bekannt gaben, war das Ziel klar: die automatisierte Verwaltung des Zertifikatslebenszyklus direkt in F5-Umgebungen zu integrieren, damit Teams nicht mehr manuell Verlängerungen nachverfolgen müssen und darauf vertrauen können, dass ihre Infrastruktur stets auf dem neuesten Stand bleibt. Diese Partnerschaft begann mit der Unterstützung der F5 Application Delivery and Security Platform (ADSP) und bot Unternehmen damit die Möglichkeit, Zertifikate in On-Premise-, Hybrid-, Cloud- und Edge-Umgebungen automatisch auszustellen, bereitzustellen und zu erneuern.

Nun wird diese Partnerschaft ausgeweitet. Mit der Einführung des Sectigo Orchestration Gateway (SOG) können Kunden des Sectigo Certificate Manager (SCM) dieselbe Automatisierung auf die F5 Distributed Cloud ausweiten – die SaaS-native Lösung von F5 zur Sicherung und Bereitstellung von Anwendungen und APIs in Multi-Cloud- und Edge-Umgebungen.

So unterschreiben Sie ein PDF: Erläuterung der Methoden für elektronische und digitale Signaturen

Eine PDF-Datei ist eine beliebte digitale Ressource für offizielle Dokumente: Verträge, Geschäftsvereinbarungen, juristische Dokumente und sogar Personalformulare. Dieses Dateiformat, dessen Abkürzung für „Portable Document Format“ steht, wurde von Adobe entwickelt und ist mittlerweile nach ISO (Internationale

Organisation für Normung) standardisiert. Es wird wegen seiner Vielseitigkeit und Benutzerfreundlichkeit geschätzt.
PDFs müssen oft signiert werden, um Identitäten zu überprüfen oder eine Zustimmung zu bestätigen, unabhängig davon, ob sie von Unternehmen, Teams oder freiberuflichen Fachleuten verwendet werden. In diesen Situationen sind elektronische Signaturen erforderlich, die mithilfe spezieller Tools oder PDF-Editoren in Dateien eingefügt werden können.

Nicht alle Signaturmethoden bieten denselben Schutz vor Manipulationen, und die Lösungen unterscheiden sich sowohl hinsichtlich der Sicherheit als auch der Benutzerfreundlichkeit. Gängige Verfahren reichen von einfachen elektronischen Signaturen bis hin zu zertifikatsbasierten digitalen Signaturen.

Für Dokumente, die einen hohen Schutz erfordern, bieten zertifikatsbasierte digitale Signaturen die sicherste Option. Sie nutzen ein Dokumentensignaturzertifikat, um die Identität des Unterzeichners zu überprüfen und anzuzeigen, ob das PDF nach der Unterzeichnung verändert wurde.

Lesen Sie weiter, um zu erfahren, wie PDF-Dateien durch digitale Signaturen an Vertrauenswürdigkeit gewinnen und wie kryptografischer Schutz zum Schutz sensibler Dokumente beiträgt.

Sectigo Team

Skalierung des Zertifikatslebenszyklusmanagements (CLM) mit dem Sectigo Orchestration Gateway (SOG)

Da das Zertifikatsvolumen wächst und die Lebenszyklen immer kürzer werden, sind herkömmliche Automatisierungsmethoden nicht mehr skalierbar. Das Sectigo Orchestration Gateway (SOG) ersetzt fragmentierte Skripte und Konnektoren durch eine einheitliche Orchestrierungsebene und ermöglicht so eine durchgängige Automatisierung, eine zentralisierte Steuerung sowie ein sicheres, richtliniengesteuertes Zertifikatslebenszyklusmanagement in Hybrid- und Multi-Cloud-Umgebungen.

Sectigo Team

Was sind die Unterschiede zwischen RSA-, DSA- und ECC-Verschlüsselungsalgorithmen?

Die Public-Key-Kryptografie stützt sich auf mathematische Algorithmen zur Generierung von Schlüsselpaaren: einen öffentlichen Schlüssel zum Verschlüsseln von Nachrichten und einen privaten Schlüssel zum Entschlüsseln, wodurch sichergestellt wird, dass nur der beabsichtigte Empfänger die Nachricht lesen kann. RSA, DSA und ECC sind die heute am häufigsten verwendeten Algorithmen, von denen jeder einzigartige Vorteile in Bezug auf Leistung, Geschwindigkeit und Sicherheit bietet.

RSA, der älteste Algorithmus, ist weit verbreitet und für seine Robustheit bekannt, während ECC bei kürzeren Schlüssellängen eine höhere kryptografische Stärke bietet und sich somit ideal für Geräte mit begrenzter Rechenleistung eignet. DSA, der von der US-Bundesregierung empfohlen wird, ist sowohl für Signatur- als auch für Verifizierungsprozesse effizient. Die Stärke dieser kryptografischen Verfahren bildet die Grundlage für digitale Zertifikate, die beim sicheren Surfen im Internet (TLS/SSL) und in verschiedenen Anwendungen zur digitalen Identitätsprüfung zum Einsatz kommen.

Angesichts der rasanten Fortschritte in der Quanteninformatik entwickeln Forscher derzeit neue postquantenkryptografische Verschlüsselungsverfahren, um zukünftigen Bedrohungen zu begegnen, die die derzeitigen kryptografischen Algorithmen letztendlich überflüssig machen werden.

Sectigo Team

Was sind Merkle-Tree-Zertifikate (MTCs)?

  • Merkle-Tree-Zertifikate (MTCs) sind ein vorgeschlagenes neues Zertifikatsformat, das entwickelt wurde, um die postquantenauthentifizierung im öffentlichen Internet praktikabel zu machen.
  • MTCs ermöglichen es Webservern, einem Browser ein schlankes Zertifikat für einen optimierten Handshake vorzulegen.
  • Indem Transparenz direkt in die Zertifikatsausstellung eingebettet wird, machen MTCs die Protokollierung und Sichtbarkeit von Zertifikaten zu einem festen Bestandteil des Vertrauens im Internet und nicht zu einem separaten Sicherheitsprozess.
Tim Callan
Jason Soroko

Was ist ein X.509-Zertifikat und wie funktioniert es?

Ein X.509-Zertifikat ist ein digitales Zertifikat, das auf dem weithin akzeptierten internationalen X.509-Standard basiert.

Sectigo Team

SSL/TLS-Zertifikate: Ihre Rolle in der modernen digitalen Sicherheit

Ein SSL/TLS-Zertifikat ermöglicht HTTPS, indem es die Daten zwischen einem Browser und einem Webserver verschlüsselt und so eine sichere Kommunikation und Authentifizierung für Websites gewährleistet. Erfahren Sie, wie zertifikatsbasiertes Vertrauen aufgebaut wird, welche Unterschiede zwischen den SSL- und TLS-Protokollen bestehen, welche gängigen Zertifikatstypen es gibt und was erforderlich ist, um SSL-Zertifikate auf Ihrer Website korrekt zu implementieren.

Sectigo Team