Alle Services funktionsbereit
·
 Zurück

Rückruf von Zertifikaten durch HARICA

Störung   – Behoben nach 4d 7h 59m

Update 26.07 - 16:00:

HARICA hat gestern Mittag (25.07 - 12 Uhr MESZ) wie angekündigt alle betroffenen Zertifikate gesperrt und auf die entsprechenen CRLs gesetzt.

Je nach Browser dauert es ggf. noch einige Zeit bis die Zertifikate als ungültig gekennzeichnet werden. Sollte noch ein Zertifikat vergessen worden sein kontaktieren Sie bitte den verantwortlichen Admin.

Der PKI Dienst bleibt bis die Probleme bei HARICA vollständig aufgearbeitet sind ein Proxy zu Lets Encrypt.

Update 23.07 - 10:00:

Die HM hat kurzfristig das eigene PKI Portal in einen ACME Proxy zu Let’s Encrypt umgebaut. Die Erneuerung sollte hiermit mit kleinen Einschränkungen wieder möglich sein.

Ursprüngliche Meldung:

HARICA muss leider diverse Zertifikate zurückrufen.

Betroffen: Alle SSL-Server-Zertifikate, die zwischen dem 27.03.2026 und dem 20.07.2026 (jeweils einschließlich) ausgestellt wurden und keine Zertifikaterweiterung AIA OCSP URI access method enthalten.

Dazu gehören leider auch die SSL-Server-Zertifikate, die im Zuge von HARICAs Sperrankündigungen von letzter Woche bereits ausgetauscht wurden.

Die betroffenen SSL-Server-Zertifikate werden am 25.07.2026 gesperrt.

Nicht betroffen: Userzertifikate, sowie Serverzertifikate, die bis zum 26.03.2026 und ab dem 21.07.2026 (heute) - jeweils einschließlich - ausgestellt wurden.

Hintergrund dieser neuerlichen Sperrrunde ist, dass HARICA Ende März 2026 die Zertifikaterweiterung AIA OCSP URI access method, wie Anfang des Jahres angekündigt, aus den ausgestellten SSL-Server-Zertifikaten entfernt hat, aber dabei leider versäumt hat, das CP/CPS-Dokument entsprechend anzupassen. Es sind also im Zeitraum vom 27.03.2026 bis 20.07.2026 SSL-Server-Zertifikate ohne Zertifikaterweiterung AIA OCSP URI access method ausgestellt worden, obwohl diese Erweiterung laut den damals gültigen CP/CPS-Dokumenten in diesen Zertifikaten enthalten hätte sein sollen. Daher ist eine Sperrung der betroffenen SSL-Server-Zertifikate leider unumgänglich.

Bitte prüfen Sie bei den von Ihnen verwalteten Systemen entsprechend, wann die Zertifikate ausgestellt wurden und tauschen diese ggf. aus.

API und Portal arbeiten aktuell langsam - darauf haben wir leider keinen Einfluss, weil hier aktuell lange Antwortzeiten seitens HARICA bestehen.

Aktualisiert: