Neues Sicherheitszertifikat
Anfang November 2010 wurde bei unserem Rechenzentrum das Sicherheitszertifikat für die Online-Filiale erneuert.













.
.
Authentizität des Online-Angebots
Die
Authentifizierung ist der Nachweis eines Kommunikationspartners, dass
er tatsächlich derjenige ist, für den er sich ausgibt. Die Authentizität
wird in der Online-Filiale durch Einsatz des SSL-Protokolls
gewährleistet. Hierbei wird über ein Zertifikat die Authentizität des
Anbieters bestätigt.
Eine erste und einfache Möglichkeit der Prüfung ist zudem anhand der angezeigten Internet-Adresse (URL) im Browser möglich.
Es ist ausschließlich diese URL zu nutzen, auf die aus unserer Website auch verlinkt wird: https://internetbanking.gad.de/ptlweb/WebPortal?bankid=8362
Zertifikatsprüfung
Die SSL-Verbindung
garantiert Ihnen, dass eine verschlüsselte Kommunikation mit der GAD
eG, unserem IT-Dienstleister, stattfindet. SSL-Zertifikate enthalten
hierfür generell den öffentlichen Schlüssel des Anbieters, sowie Angaben
zur eindeutigen Identifikation. Das SSL-Zertifikat der
Online-Filiale ist auf den IT-Dienstleister GAD eG mit Sitz in Münster
ausgestellt (Besitzer/Antragsteller).
Niemals sollte ein
Zertifikat eines anderen Anbieters im Rahmen einer Sitzung in der
Online-Filiale akzeptiert werden.
Manuelle Bestätigungen des Zertifikats
sind zudem in der Online-Filiale der GAD eG nicht erforderlich, da
hierbei ein Zertifikat einer vertrauenswürdigen Zertifizierungsstelle
zum Einsatz kommt.
Potentielle Angreifer nutzen i.d.R.
eigenerstellte Zertifikate, welche vom Browser nur mit Bestätigung des
Benutzers akzeptiert werden, da dieser die Authentizität nicht
zweifelsfrei feststellen kann.
Bei Zertifikatsfragen des Browsers ist daher Vorsicht geboten, bevor fremde Zertifikate akzeptiert bzw. als vertrauenswürdig eingestuft werden.
Das Zertifikat des Anbieters sowie Angaben zur Stärke der Verschlüsselung Ihrer SSL-Sitzung können Sie überprüfen, indem Sie einen Doppelklick auf das Symbol "Vorhängeschloss" in der Statuszeile des Browsers durchführen.
Zertifizierungsstelle
Die
Zertifizierungsstelle ist eine international anerkannte, unabhängige
und vertrauenswürdige Instanz, die Zertifikate ausstellt. Bei der
Zertifikatsausstellung ist ein spezieller Authentizitätsnachweis
erforderlich, so dass später über das ausgestellte Zertifikat eine
Authentizitätsprüfung möglich ist.
Die Online-Filiale der GAD eG verwendet "VeriSign" als Zertifizierungsstelle.
Als weitere Möglichkeit steht Ihnen ein Abgleich des Fingerprints des SSL-Zertifikats zur Verfügung. Beachten Sie hierzu bitte die Hinweise im folgenden Absatz.
Abgleich des Fingerprints (SSL-Server-Zertifikat) Weitergehend können Sie die Korrektheit und Authentizität des verwendeten Zertifikats überprüfen, indem Sie den sogenannten Fingerprint (Fingerabdruck) aufrufen.
Wenn Sie die Details des Zertifikats im Browser betrachten, wird Ihnen der unten aufgeführte Fingerprint angezeigt. Durch den Abgleich der angezeigten Daten mit den Informationen des Herausgebers können Sie sicher feststellen, dass es sich um das Originalzertifikat handelt, welches Sie nutzen möchten. Das SSL-Zertifikat sichert Ihnen zu, dass eine gesicherte Kommunikation mit dem gewünschten Gesprächspartner verschlüsselt erfolgt.
Das gängigste und derzeit sicherste Verfahren zur eindeutigen Authentizitätsbestimmung ist SHA-1.
Der Fingerprint nach SHA-1 für das InternetBanking-Zertifikat (https://internetbanking.gad.de/) lautet:
D8 C4 1A B6 83 4B 12 ED A1 3C 21 2B 1E 70 C9 3B 28 4D 58 09
