tls.cert.weak_sig_alg

Schwacher Signaturalgorithmus (SHA-1/MD5)

Was wir prüfen

Wir untersuchen den Signaturalgorithmus des präsentierten Zertifikats. Zertifikate mit SHA-1- oder MD5-Signatur werden markiert — beide Hash-Algorithmen sind kryptografisch gebrochen und anfällig für Kollisionsangriffe.

Was dieses Ergebnis bedeutet

Das Zertifikat wurde mit SHA-1 oder MD5 signiert. Ein Angreifer mit ausreichenden Ressourcen könnte ein Zertifikat mit derselben Signatur fälschen und damit die Vertrauenskette untergraben.

Warum das wichtig ist

So behebst du das

  1. Prüfe den aktuellen Signaturalgorithmus:

    openssl s_client -starttls smtp -connect mail.example.com:25 \
        -servername mail.example.com 2>/dev/null | \
        openssl x509 -noout -text | grep "Signature Algorithm"
    
  2. Beantrage ein neues Zertifikat. Jede moderne CA (auch Let's Encrypt) signiert standardmäßig mit SHA-256:

    certbot certonly --standalone -d mail.example.com --force-renewal
    
  3. Bei intern signierten Zertifikaten neu mit SHA-256 signieren:

    openssl x509 -req -in server.csr -CA ca.pem -CAkey ca-key.pem \
        -sha256 -days 365 -out server-new.pem
    
  4. Neu laden und prüfen:

    systemctl reload postfix
    openssl s_client -starttls smtp -connect mail.example.com:25 \
        -servername mail.example.com 2>/dev/null | \
        openssl x509 -noout -text | grep "Signature Algorithm"
    

    Die Ausgabe sollte sha256WithRSAEncryption oder ecdsa-with-SHA256 zeigen.

So fließt es in die Bewertung ein

Ein schwacher Signaturalgorithmus kostet 10 Punkte in der TLS-Kategorie. Das vollständige Scoring-Modell steht in der Bewertungsmethodik.

Evidenzbeispiel

$ openssl s_client -starttls smtp -connect mail.example.com:25 \
    -servername mail.example.com 2>/dev/null | \
    openssl x509 -noout -text | grep "Signature Algorithm"
    Signature Algorithm: sha1WithRSAEncryption    ← schwach
    Signature Algorithm: sha1WithRSAEncryption

Referenzen