Hallo,
auf der Webseite von Qualys SSL Labs kann man die SSL Sicherheit von Servern im Netz prüfen.
Diesen Test kann jeder über den Link mit seinem
eigenen Server ausführen. Ein selbst erstelltes Zertifikat führt jedoch direkt zu einer Abwertung.
Die vergebenen Noten orientieren sich am amerikanischen Notensystem A = 1 bis F = 6.
Wenn ein David Server mit einem Zertifikat eines Trustcenters nun auf diesem Weg getestet wird, war das
Ergebnis mit C (bis Webbox Version 944 aus dem September Rollout) schon nicht berauschend.
Mit dem neuen Oktober Rollout wurde es jedoch schlechter statt besser, nun gibt es die schlechteste Note
(ein F), die man mit einem Zertifikat bekommen kann.
Hier das Testergebnis des gleichen Servers einmal mit dem September Rollout, und ein weiteres Mal nach
dem Update auf das Oktober Rollout.
Test 1 (September Rollout): SSL Labs Rating C
Test 2 (Oktober Rollout): SSL Labs Rating F
Es ist zu hoffen, dass Tobit hier schnellstmöglich nachbessert und die bekannten SSL Lücken in der
David Webbox schließt. So ist die Sicherheit eher trügerisch. Als Workaround kann man die webbox.exe
aus dem September Rollout aus einer ggf. vorhandenen Sicherung wiederherstellen, dann stehen die
Neuerungen des Rollout aber natürlich für die Webbox nicht zur Verfügung.
Viele Grüße
Jens Osterwohldt