• Link to Rss this site
  • Link to LinkedIn
  • Link to Youtube
  • Link to X
  • Link to Instagram
  • English English Englisch en
  • Deutsch Deutsch Deutsch de
Sales: +49 5251 304-800 | Support: +49 5251 304-636
  • PRODUKTE
    • Plattformen
      • NoSpamProxy Cloud
      • NoSpamProxy Server
      • NoSpamProxy 25Reports
  • LÖSUNGEN
    • Schutz vor Bedrohungen
      • Schutz vor Spam, Phishing & Malware
      • KI-Bedrohungserkennung
      • Isolierte Dateianalyse
      • Microsoft 365 Mail Security
    • Sichere E-Mail-Kommunikation
      • E-Mail-Verschlüsselung
      • Automatische Zertifikatsverwaltung
      • Suche nach öffentlichen Schlüsseln
    • Produktivität & Compliance
      • Versand großer Dateien
      • E-Mail-Disclaimer
  • BRANCHEN
    • Nach Unternehmensgröße
      • Großunternehmen
      • Kleine und mittlere Unternehmen
    • Regulierte Branchen
      • Öffentliche Einrichtungen
      • Gesundheit
      • Finanzen
      • Recht
    • Erfolgsgeschichten
      • Referenzen
      • Auszeichnungen
  • PARTNER
    • Vertriebspartner
      • Vertriebspartner finden
      • Vertriebspartner werden
      • MSP Partner werden
    • Für bestehende Partner
      • Partnerportal
      • Partner-Schulungen
      • NFR-Lizenzen
  • RESSOURCEN
    • Hilfe
      • Online-Dokumentation
      • Forum
      • Support
    • Weiterbildung
      • Schulungen
      • Webcasts
    • Wissen
      • Blog
      • Newsletter
    • Downloads
      • NoSpamProxy Server
    • Events
      • Events
      • Webcasts
  • PREISE
  • KONTAKT
  • KOSTENFREI TESTEN
    • Preisanfrage stellen
    • Kostenfrei testen
  • Deutsch
    • English
  • Click to open the search input field Click to open the search input field Search
  • Menu Menu
  • Information

SwissSign widerruft S/MIME-Zertifikate – Was NoSpamProxy-Kunden jetzt wissen müssen

Die Zertifizierungsstelle SwissSign widerruft eine große Anzahl von S/MIME-Silver-Zertifikaten. Kunden, die NoSpamProxy in Verbindung mit der SwissSign Managed PKI (MPKI) einsetzen, sind potenziell betroffen. Es besteht kein Sicherheitsrisiko für E-Mails oder verschlüsselte Inhalte – dennoch sollten betroffene Kunden umgehend handeln.

21.04.2026|Zuletzt aktualisiert:21.04.2026

Was ist passiert?

SwissSign wurde im Rahmen eines externen Audits auf eine Abweichung in der eigenen Zertifikatsrichtlinie (CPR) hingewiesen. Dabei stellte sich heraus, dass die betroffenen Zertifikate zwar den Anforderungen der S/MIME Baseline Requirements entsprechen, insbesondere hinsichtlich der Belegung des Feldes commonName mit der E‑Mail‑Adresse (Mailbox Address). Die Abweichung betrifft ausschliesslich eine abweichende Formulierung in der CPR, die für S/MIME-Silver-Zertifikate zusätzlich Vor‑ und Nachnamen vorsah.

Der Fehler betrifft also nur die Dokumentation, nicht die Zertifikate selbst. Dennoch verpflichten die Vorgaben des CA/Browser-Forums SwissSign dazu, alle betroffenen Zertifikate innerhalb von 120 Stunden zu widerrufen.

Wichtig: Es besteht kein Sicherheitsrisiko für E-Mails oder verschlüsselte Inhalte. Der Widerruf ist eine reine formale Compliance-Maßnahme; es handelt sich nicht um einen Angriff oder eine Kompromittierung.

Welche Zertifikate sind betroffen?

Alle DV-E-Mail-Zertifikate “SwissSign Personal S/MIME E-Mail ID Silver”, die zwischen dem 15. Juli 2025 (00:00 Uhr) und dem 17. April 2026 (17:00 Uhr) ausgestellt wurden.

Was passiert, wenn Sie nichts unternehmen?

SwissSign widerruft alle betroffenen Zertifikate automatisch am 22. April 2026 um 15:00 Uhr MEZ. Danach können damit signierte E-Mails von Empfängern als ungültig oder nicht vertrauenswürdig eingestuft werden. E-Mail-Verschlüsselung auf Basis dieser Zertifikate wäre ebenfalls nicht mehr möglich.

Was müssen NoSpamProxy-Kunden tun?

  1. Prüfen Sie, ob in Ihrer NoSpamProxy-Konfiguration eine Anbindung an die SwissSign Managed PKI besteht.
  2. Identifizieren Sie alle betroffenen S/MIME-Zertifikate anhand des Ausstellungszeitraums (15. Juli 2025 bis 17. April 2026).
  3. Fordern Sie über die SwissSign MPKI Ersatzzertifikate an. Das Produkt selbst bleibt unverändert verfügbar, der Fehler in der Dokumentation wurde bereits behoben.
  4. Installieren und aktivieren Sie die neuen Zertifikate in NoSpamProxy vor dem 22. April 2026, 15:00 Uhr MEZ.
  5. Informieren Sie gegebenenfalls Kommunikationspartner, deren Systeme die alten Zertifikate im Truststore hinterlegt haben.

Weitere Informationen

SwissSign hat betroffene Kunden per E-Mail informiert. Den offiziellen Compliance-Bericht finden Sie im Mozilla Bugtracker Bugzilla.

  • teilen 
  • teilen 
  • teilen 
  • E-Mail 

SUCHE

PRODUKT

  • Alle Beiträge
  • NoSpamProxy Cloud
  • NoSpamProxy Protection
  • NoSpamProxy Encryption
  • NoSpamProxy Large Files

NoSpamProxy-Newsletter

Jetzt abonnieren

Sie benötigen Unterstützung?

Weitere Informationen rund um NoSpamProxy finden Sie in unserer Dokumentation und im Forum.

KATEGORIE

  • Alle Beiträge
    • News
    • Produkt
    • Technik & Support
    • Termine
    • Updates
Net at Work GmbH
Am Hoppenhof 32 A
33104 Paderborn
Tel. +49 5251 304-800
Fax +49 5251 304-650
www.netatwork.de
RSS Feed Logo RSS Feed Logo Subscribeto RSS Feed

NoSpamProxy

  • Über uns
  • Karriere
  • AGB
  • Datenschutzinformation für Geschäftspartner und Bewerber
  • Cybersicherheit (PSIRT)

Partner

  • Partner finden
  • Partner werden
  • MSP Partner werden
  • Newsletter abonnieren
  • Zertifikate kaufen

Kategorien

  • Alle Themen
  • News
  • Technik & Support
  • Produkt
  • Termine
  • Updates

Letzte News

  • NoSpamProxy Info Icon
    Aktion erforderlich: Berechtigungen für den Entra ID-Benutzerimport erneuern14.08.2026 - 13:59
  • NoSpamProxy Info Icon
    NoSpamProxy und TLS-Zertifikate: Was sich bis 2029 ändert07.08.2026 - 10:00
  • NoSpamProxy Update Banner
    Sicherheitsverbesserung: Optimierte Absenderverifizierung für den Microsoft-365-Connector05.08.2026 - 13:05
IMPRESSUM • EULA • Datenschutzerklärung •  • © 2026 Net at Work GmbH
  • Link to Rss this site
  • Link to LinkedIn
  • Link to Youtube
  • Link to X
  • Link to Instagram
Link to: ZIP-Bomben: erst klein, dann gemein Link to: ZIP-Bomben: erst klein, dann gemein ZIP-Bomben: erst klein, dann gemeinZIP-Bomben: erst klein, dann gemein 800x800 Link to: Warum IT-Dienstleister mit NoSpamProxy ihr Portfolio gezielt stärken Link to: Warum IT-Dienstleister mit NoSpamProxy ihr Portfolio gezielt stärken Warum IT-Dienstleister mit NoSpamProxy ihr Portfolio gezielt stärken
Scroll to top Scroll to top Scroll to top