Dieser Blog-Beitrag enthält Details über das SSL/TLS-Zertifikat für die Mailfence Knowledge Base (KB).
Ein moderner Browser sollte automatisch die Gültigkeit des Mailfence KB SSL/TLS-Zertifikats überprüfen und Sie warnen, wenn er etwas nicht vertrauenswürdiges entdeckt. Sollte es einem Angreifer gelingen, die Mailfence KB-Website (mit einem gefälschten SSL-Zertifikat) zu fälschen, können Sie einen solchen(AiTM-)Angriff erkennen, indem Sie die SSL/TLS-Zertifikat-Fingerprints der Mailfence KB-Website manuell überprüfen.
Mailfence KB SSL/TLS-Zertifikat Fingerabdrücke/Thumbprints (gültig bis 16/Mai/2025) sind:
SHA1-Fingerabdruck:
0F:60:B4:09:3A:4E:E0:02:05:5F:FD:5C:84:4B:0C:EE:A4:48:23:19
SHA-256 Fingerabdruck:
7C:66:2E:6A:50:26:31:D8:A4:76:60:FE:51:F8:C2:80:98:C5:FA:74:AC:38:23:3C:B5:F4:56:A2:2B:55:5E:F1
Wenn dies mit dem übereinstimmt, was Sie in Ihrem Browser sehen, dann wissen Sie, dass Sie mit der richtigen Mailfence KB-Website kommunizieren und den richtigen öffentlichen Schlüssel verwenden, um Ihre sensiblen Daten zu verschlüsseln und nur Mailfence KB kann sie entschlüsseln.
Nächstes Aktualisierungsdatum: Mai 2025
Leitlinien:
- Für Chrome:
- Klicken Sie auf die Schaltfläche Schloss vor der URL.
- Klicken Sie auf das Zertifikat.
- Zeigen Sie auf der Registerkarte Details die Option Alle an und überprüfen Sie, ob der Daumenabdruck mit dem oben genannten übereinstimmt (SHA1).
- Für Firefox:
- Klicken Sie auf die Schaltfläche mit dem Schloss vor der URL, dann auf Verbindung sicher und auf Weitere Informationen.
- Gehen Sie auf Sicherheit und klicken Sie auf Zertifikat anzeigen.
- Überprüfen Sie unter Allgemein, ob die Fingerabdrücke (SHA1 & SHA-256) mit den oben genannten übereinstimmen.
- Für Safari:
- Klicken Sie auf die Schaltfläche Schloss vor der URL.
- Wählen Sie Zertifikat anzeigen, scrollen Sie unter Details bis zum Ende der Seite.
- Überprüfen Sie, ob die Fingerabdrücke (SHA1 & SHA-256) mit den oben genannten übereinstimmen.
Hinweis: Stellen Sie sicher, dass Sie in Ihrem Browser das Blatt-Zertifikat (kb.mailfence.com) sehen. Dieses Zertifikat gilt nicht für mailfence.com und blog.mailfence.com Domainnamen.
Bei Mailfence – einem sicheren und privaten E-Mail-Dienst – glauben wir an die Einhaltung guter Sicherheitspraktiken, um dazu beizutragen, Ihnen eine sichere und private E-Mail-Lösung zu bieten. Erfahren Sie mehr darüber, wer wir sind.