Ostern. Admins finden ein paar bald nicht mehr funktionierende Zertifikate 🐣🤷‍♀️ https://www.heise.de/news/Fieses-Osterei-D-Trust-verlangt-Zertifikatstausch-bis-Ostermontag-11245930.html
Admins müssen D-Trust-Zertifikate tauschen – bis Ostermontag

Die Bundesdruckerei-Tochter D-Trust beschert Administatoren kurzfristige Ostereinsätze: Ihre TLS-Zertifikate mßssen bis Ostermontag 17 Uhr getauscht sein.

heise online
Seit wann läuft das eigentlich? Länger https://bugzilla.mozilla.org/show_bug.cgi?id=2023458#c6
2023458 - D-Trust: TLS Precertificates Exceeding the Maximum Validity Period Allowed by the TLS Baseline Requirements

ASSIGNED (enrico.entschew) in CA Program - CA Certificate Compliance. Last updated 2026-04-03.

@bkastl das Ticket passt irgendwie nicht zur Panikmache des BSI.
Wenn das für<20 Zertifikate relevant war, und die Ursache laut Timeline gefixt wurde, warum dann jetzt noch diese Atombombe? 🤔
@bkastl zusätzlich reden Heise und BSI vom 15.03.2025, aber das Ticket vom 15.03.2026?
@DJGummikuh @bkastl Das andere im Artikel verlinkte Ticket ist das relevantere: Beim fixen des ersten und Review was da passiert ist ist ihnen aufgefallen dass ihre Prozesse unvollständig waren. Und sobald du als CA das entdeckt hast musst du binnen 5 Tagen alle betroffenen Zertifikate zurßckziehen und ersetzen.
@HeNeArXn @bkastl ja gut aber seit wann? 15.03.2025 oder 2026? (bin nur mobil gerade, das hilft wohl nicht, aber bei 2025 wär bei mir Party, bei 2026 wßrde es mich faktisch nicht jucken)
@DJGummikuh @bkastl Alle Zertifikate ab 15.3.2025 haben das Problem.
@HeNeArXn @bkastl danke für die Klärung 👍