Hallo zusammen,
ich verwalte unsere Zertifikate über NoSpamProxy 15.7 mit einer SwissSign MPKI (Auto-RAO).
Im Hinblick auf die aktuelle Mail von SwissSign zur Umsetzung des CA/B-Forum Ballot SC-081 wird die maximale Zertifikatsgültigkeit sowie die Domain-Validierung zum 9. März 2026 auf 198 Tage verkürzt.
In der Konfiguration des Zertifikatsanbieters (S/MIME SwissSign) in NoSpamProxy 15.7 habe ich aktuell nur die festen Auswahlmöglichkeiten "1 Jahr (empfohlen)" oder "2 Jahre" für die Gültigkeitsdauer. Ein freies Feld für "198 Tage" oder eine manuelle Eingabe der Tage scheint es in der GUI nicht zu geben.
Meine Fragen an das Team:
Vielen Dank für eure Hilfe!
ich verwalte unsere Zertifikate über NoSpamProxy 15.7 mit einer SwissSign MPKI (Auto-RAO).
Im Hinblick auf die aktuelle Mail von SwissSign zur Umsetzung des CA/B-Forum Ballot SC-081 wird die maximale Zertifikatsgültigkeit sowie die Domain-Validierung zum 9. März 2026 auf 198 Tage verkürzt.
In der Konfiguration des Zertifikatsanbieters (S/MIME SwissSign) in NoSpamProxy 15.7 habe ich aktuell nur die festen Auswahlmöglichkeiten "1 Jahr (empfohlen)" oder "2 Jahre" für die Gültigkeitsdauer. Ein freies Feld für "198 Tage" oder eine manuelle Eingabe der Tage scheint es in der GUI nicht zu geben.
Meine Fragen an das Team:
- Wird es für die Version 15.7 zeitnah ein Service Update oder einen Hotfix geben, der die Auswahlmöglichkeit auf 198 Tage anpasst?
- Was passiert ab dem 9. März, wenn NSP weiterhin mit dem Parameter "1 Jahr" anfragt? Wird die Anfrage von NSP automatisch korrigiert oder lehnt SwissSign diese dann hart ab?
- Gibt es eventuell einen Registry-Key oder eine Konfigurationsdatei, über die wir den Standardwert für die Gültigkeit vorab manuell auf 198 Tage forcieren können?
Vielen Dank für eure Hilfe!
