Bei der D-Trust läufts einfach 🫣

Diesmal S/MIME ⚡️

(Ist zugegebenermaßen auch SwissSign passiert, aber naja, ist halt schon eine Glückssträhne irgendwie https://borncity.com/blog/2026/04/18/swisssign-widerruft-zertifikat/)
SwissSign widerruft Zertifikat - bis zum 22.4.2026 reagieren!

Ein Blog-Leser hat mich zum 17. April 2026 darüber informiert, dass die Zertifikatsstelle SwissSign aus der Schweiz E-Mail S/MIME Silver-Zertifikate widerruft. Das könnte für den einen oder anderen…

Borns IT- und Windows-Blog
Aus mir nicht erfindlichen Gründen ist gerade der Trust-Reseller offline, ha ja, schickt mir bitte in der Zwischenzeit Brieftauben, wenn ihr was von mir wollt.

Weil ich schon am Fluchen bin, wann endlich ACME für S/MIME?

(gibt es übrigens sogar, RFC 8823 https://datatracker.ietf.org/doc/html/rfc8823)

RFC 8823: Extensions to Automatic Certificate Management Environment for End-User S/MIME Certificates

This document specifies identifiers and challenges required to enable the Automated Certificate Management Environment (ACME) to issue certificates for use by email users that want to use S/MIME.

IETF Datatracker
DNSSEC disruption affecting .de domains – Resolved | Hacker News

@ePD5qRxX Ja hurrah. Das gibt Stimmung.
@bkastl Ich war parallel auch schon an dem Thema dran. Hoffentlich kriegt die DENIC das ganz schnell wieder hin, sonst steht das deutsche Internet morgen Früh still 🫩
@bricks Mysteriöserweise geht aber die Statusseite der DENIC, und die ist hinter .de https://status.denic.de/
DENIC Status

Current system status. View active incidents or upcoming maintenance. Subscribe to receive status notifications.

@bkastl Hier löst die Domain bereits nicht mehr auf. Bei dir vermutlich in 3… 2… 1… auch nicht.
@bricks Hätte mir ja gerne zumindest die IP gespeichert, aber das geht in diesem neumodischen Zertifikate und CDN Kram ja auch nicht mehr. Ts.
@bkastl Unsere Firmendomain hat es in der letzten halben Stunde auch erwischt. Das wird morgen ein spannender Tag im Büro, ohne E-Mail und IP-Telefonie, wenn unsere Hostingkunden feststellen, dass ihre Webservices nicht mehr zu erreichen sind. Vielleicht hat Microsoft komplett auf .de-Domains verzichtet und zumindest Teams funktioniert noch. Ausgerechnet Teams … Hoffen wir, dass sich das DENIC-Problem über Nacht aus der Welt schaffen lässt.
@bkastl
Bei der Linken Thüringen funzt gerade auch keine Webseite, ob Land oder Kreisverband. Und vorhins war die Seite von mir aus nicht erreichbar. 🥴
@bricks
@bkastl
DNS-Auflösung ist gerade down.
@bkastl 🤔 scheint aber nicht alle SMIME Zertifikate aus dem genannten Zeitraum zu betreffen. Meins wurde noch nicht widerrufen
@bkastl
Hatte SwissSign kürzlich auch.
🤔
@bkastl Was machen die beruflich?
@bkastl Prozesse muss eins testen, sonst funktionieren sie im Ernstfall nicht ;)
@bkastl diesmal sinds aber auch Personengebundene Zertifikate, das heißt da werden jetzt viele Arbeitsstunden in Unternehmen fällig, weil ein Ident durchlaufen werden muss
@bkastl
Ich bin verwirrt. Ich dachte D-Trust macht das üblicherweise an verlängerten Wochenenden. Warum haben die diesmal nicht Donnerstag Abend kurz nach 18:00 mitgeteilt, dass die Zertifikate am darauffolgenden Montag, also gestern, ungültig werden?
@bkastl Betrifft sowas eigentlich auch mal unsere ePersos? Was ist da drauf?
@funqr nein, das ist anders, auch für den seltenen Fall, dass jemand ein Signaturzertifikat auf dem perso hat