Sicherheit

Sicherheitslücke melden

Sie haben eine Schwachstelle im ADCS Health Check oder auf certmon.de gefunden? Bitte melden Sie sie vertraulich an mail@247-it.com mit dem Betreff SECURITY und einer kurzen Beschreibung – nicht öffentlich, solange es keine Korrektur gibt.

  • Eingangsbestätigung innerhalb von 3 Werktagen, erste Einschätzung innerhalb von 10 Werktagen.
  • Wir vereinbaren mit Ihnen eine angemessene Frist bis zur Veröffentlichung von Details.
  • Gutgläubige, verhältnismäßige Sicherheitsforschung nach diesen Regeln führt nicht zu rechtlichen Schritten. Testen Sie bitte nur gegen eigene Umgebungen, nie gegen Systeme Dritter.

Maschinenlesbar: /.well-known/security.txt (RFC 9116).

Sicherheitsupdates

  • Korrekturen erscheinen in der jeweils aktuellen Version auf der Download-Seite, sicherheitsrelevante Versionen sind im Änderungsprotokoll mit „Sicherheitsupdate:“ gekennzeichnet.
  • Zu jeder Version veröffentlichen wir die SHA-256-Prüfsumme. Vergleichen Sie sie vor dem Start mit Get-FileHash.
  • Das Skript enthält keine Auto-Update-Funktion und nimmt keinen Kontakt zu uns auf.

Wie der Health Check gebaut ist

  • Er arbeitet ausschließlich lesend und überträgt keine Daten.
  • Er enthält keine Fremdbibliotheken – nur PowerShell, die .NET-Klassenbibliothek von Windows und einen eigenen, im Quelltext lesbaren Parser für Zertifikatsdaten.
  • Der Report ist eine lokale HTML-Datei ohne JavaScript.