Sicherheit
Sicherheitslücke melden
Sie haben eine Schwachstelle im ADCS Health Check oder auf certmon.de gefunden? Bitte melden Sie sie vertraulich an mail@247-it.com mit dem Betreff SECURITY und einer kurzen Beschreibung – nicht öffentlich, solange es keine Korrektur gibt.
- Eingangsbestätigung innerhalb von 3 Werktagen, erste Einschätzung innerhalb von 10 Werktagen.
- Wir vereinbaren mit Ihnen eine angemessene Frist bis zur Veröffentlichung von Details.
- Gutgläubige, verhältnismäßige Sicherheitsforschung nach diesen Regeln führt nicht zu rechtlichen Schritten. Testen Sie bitte nur gegen eigene Umgebungen, nie gegen Systeme Dritter.
Maschinenlesbar: /.well-known/security.txt (RFC 9116).
Sicherheitsupdates
- Korrekturen erscheinen in der jeweils aktuellen Version auf der Download-Seite, sicherheitsrelevante Versionen sind im Änderungsprotokoll mit „Sicherheitsupdate:“ gekennzeichnet.
- Zu jeder Version veröffentlichen wir die SHA-256-Prüfsumme. Vergleichen Sie sie vor dem Start mit
Get-FileHash. - Das Skript enthält keine Auto-Update-Funktion und nimmt keinen Kontakt zu uns auf.
Wie der Health Check gebaut ist
- Er arbeitet ausschließlich lesend und überträgt keine Daten.
- Er enthält keine Fremdbibliotheken – nur PowerShell, die .NET-Klassenbibliothek von Windows und einen eigenen, im Quelltext lesbaren Parser für Zertifikatsdaten.
- Der Report ist eine lokale HTML-Datei ohne JavaScript.