Vertragsende Sectigo-Zertifikate

Vertragsende mit Sectigo möglicherweise früher, daher bitte SSL-Zertifikate rasch erneuern.

Sehr geehrte Damen und Herren,

wie vielleicht bereits über den Flurfunk und andere Kanäle bekanntgeworden, endet unser Vertrag mit Sectigo möglicherweise früher als zum vereinbarten Termin mit Ende April 2025. Derzeit wird der 10.Jänner 2025 als Enddatum kolportiert, Verhandlungen mit neuen Anbietern laufen seitens Géant/ACOnet, Details hierzu sind allerdings noch nicht bekannt.

Aus diesem Grund empfehlen wir, Ihre SSL-Zertifikate (Single, Multidomain oder Wildcard), Ihre S/MIME-Zertifikate (und die Ihrer KollegInnen, so Sie IT-administrativ tätig sind) sowie etwaige Code Signing Zertifikate zeitnah zu erneuern, um eine möglichst lange Laufzeit bei eventuellem Verlust der Ausstellungsmöglichkeit zu erzielen, das wären bei SSL- und CodeSigning-Zertifikaten 1 Jahr vom Ausstellungstag bzw. 2 Jahre für S/MIME-Zertifikate.

Betreffend SSL-Zertifikaten wird, wo möglich, der Bezug via ACME bevorzugt (automatisierte Erneuerung von Serverzertifikaten mittels einer kleinen Anwendung am Server, z.B.certbot, verfügbar für alle Betriebssysteme), dann kann im Notfall relativ einfach auf einen anderen Zertifikatsprovider (z.B. LetsEncrypt) umgestellt werden. Dazu wird ein ACME-Account benötigt, den wir auf Anfrage (formloses E-Mail einer IT-Kontaktperson an security@tuwien.ac.at mit Angabe der Subdomain/Hosts, für die sie diesen Account benötigen) rasch einrichten können.

Benutzer des Secure-Gateway (automatische Signierung/Verschlüsselung von E-Mails bei Verlassen der upTUdate-Welt) müssen keine Aktion ergreifen, hier wird die Ausstellung der Zertifikate von uns zentral vorgenommen.

Wir werden Sie über die weiteren Entwicklungen in dieser Sache auf dem Laufenden halten.

Bei Fragen bitten wir Sie, sich mit uns in Verbindung zu setzen, am besten per Ticket/E-Mail an help@it.tuwien.ac.at.

 

Mit freundlichen Grüßen

Campus IT Security