Allgemeine Hinweise zur Browser-Konfiguration
Microsoft Internet Explorer
- stets alle sicherheitsrelevanten Software-Updates installieren
(Windows-Update bzw. Microsoft-Update) - keine Passworte speichern lassen
- beim Import von Zertfikaten mit privaten Schlüsseln generell die "Hohe Sicherheit" aktivieren
- aktuelle Zertifikats-Sperrlisten nutzen unter: www.tu-cottbus.de -> Einrichtungen -> Universitätsrechenzentrum -> Zertifizierungsstelle -> Liste aller ausgestellten Zertifikate und Sperrlisten -> alle Sperrlisten importieren (Klick auf "DER" - zum Download in den Browser)
Link zur Website - Browsereinstellungen prüfen und ggf. konfigurieren: Extras -> Internetoptionen -> Erweitert -> unter "Sicherheit": Felder "Auf gesperrte Serverzertifikate überprüfen" und "Auf gesperrte Zertifikate von Herausgebern überprüfen" aktivieren
Demo
Mozilla Firefox
- Stets die aktuelle Version des Browsers nutzen
- aktuelle Zertifikats-Sperrlisten nutzen: www.tu-cottbus.de -> Einrichtungen -> Universitätsrechenzentrum -> Zertifizierungsstelle -> Liste aller ausgestellten Zertifikate und Sperrlisten -> alle Sperrlisten importieren (Klick auf "DER" - zum Download in den Browser)
Link zur Website - Zertifikats-Sperrlisten (CRLs) sollten auf tägliche Updates eingestellt sein: -> Extras -> Einstellungen -> Erweitert -> Verschlüsselung -> Revocation-Listen -> Liste auswählen -> Einstellungen -> 'Führe Update alle 1 Tage durch' konfigurieren
Demo - Browsereinstellungen prüfen und ggf. konfigurieren: Extras -> Einstellungen -> Sicherheit: Passwörter NICHT speichern und Master-Passwort zum Schutz der Zertifikate setzen
Demo - Automatisches Update des Browsers aktivieren: -> Extras -> Einstellungen -> Erweitert -> Update: Automatisch auf Updates überprüfen für ...
Demo
Weitere wertvolle Hinweise zur Konfiguration von Browsern finden sich auf Heise Security:
http://www.heise.de/security/dienste/browsercheck/
Konfigurationshilfe - schrittweise Anleitungen per Videoanimation
Konfiguration Internet-Explorer 7
Video zum Import der CA-Zertifikate
Video zum Import der Datei mit Zertifikat und Private Key (*.p12- oder *.pfx-Datei)
Video zum Entfernen der eigenen Zertifikate
Konfiguration Mozilla FireFox 3.x
Video zum Import der CA-Zertifikate
Video zum Import der Datei mit Zertifikat und Private Key (*.p12- oder *.pfx-Datei)
Video zum Entfernen der eigenen Zertifikate
