PRTG Network Monitor: Sensor SSL Zertifikat: Unable to check revocation status

Bei der Überprüfung des Zertifikats wird überprüft, ob im Zertifikat ein URL hinterlegt ist, der auf die Revocation-List verweist. Wenn dies nicht möglich ist, sollte man diesen Kanal stilllegen, inden der Revocation Status auf „keine“ gesetzt wird. Wenn das Zertifikat einen URL zur Revocation-List enthält, überprüft der Probe, ob das Zertifikat nicht zurückgezogen wurde. When opening a certificate to view its details, there should be a property called „CRL distribution points“, containing a URL pointing to the so-called revocation list. If this can’t be performed, it could mean that the certificate has no CRL it points to, so the revocation cannot be checked. In this case you could simply click on the channel „Revocation Status“ and change in its settings-dialogue …

weiterlesen ….

Thawte SSL123 Zertifikate (domainvalidierte Zertifikate)

Domainvalidierte Zertifikate bieten bei der Überprüfung seitens der CA den niedrigsten Schutz. Es wird lediglich die Domain und nicht die Organisation geprüft. Beim SSL123 Zertifikat ist nur eines der folgenden fünf Postfächer erlaubt, an die diese Überprüfungs-E-Mail geschickt werden kann. admin@domain.tld administrator@domain.tld hostmaster@domain.tld postmaster@domain.tld webmaster@domain.tld Außerdem muss die E-Mail-Domain identisch sein mit der Domain, für die das Zertifikat beantragt wird. Es gibt jedoch eine Lücke im Zaun: Die Bestätigungs-Email kann auch an den Domain-Admin geschickt werden. Thawte prüft mit Whois selbst, wer der Domaineigentümer ist.