D-Trust wird S/MIME-Zertifikate am 8. Mai 2026 einstellen | Borns IT und Windows BlogBorns IT
Kurzinformation für Leser, die die Zertifikate von D-Trust nutzen. D-Trust wird S/MIME-Zertifikate am 8. Mai 2026 aus dem Verkehr ziehen. Dieses Datum ist nicht mehr so weit entfernt; Prüfen Sie also, ob Sie betroffen sind oder nicht. Betrifft Benutzer, die ihre jeweiligen S/MIME-Zertifikate zum digitalen Signieren/Verschlüsseln von Nachrichten verwenden. Opfer müssen neue S/MIME-Zertifikate anfordern, benötigen aber weiterhin abgelaufene Zertifikate, um bereits erhaltene E-Mails zu entschlüsseln.
Tomas Jakobs hat gestern (05.05.2026) im Diskussionsbereich darauf hingewiesen (danke dafür). Ich erwähne es separat, weil ich die Einträge im Diskussionsbereich bereinigt habe und nicht allen aufgefallen ist, dass SSL.com Stammzertifikate rotiert. Gepostet am 5. Mai 2026; Denice summte, während sie es las. Tomas Jakobs schrieb:
Es funktioniert auf D-Trust (d. h. D minus Trust) … Alle S/MIME-Zertifikate werden am 8. Mai entfernt. Sie haben als CA erneut einen schlechten Job gemacht.
Als Quelle hat Tomas persönliche Zertifikate von D-Trust-Mails verlinkt. Ich habe die Nachricht herausbekommen.

aufgrund von TLS[Zertifikats-]Austausch Mitte April [2026] (Siehe meinen Blog-Beitrag D-Trust benötigt Zertifikatsaustausch bis zum 6. April 2026 (Ostermontag), wo eine Zertifikatsänderung „etwas schnell“ erfolgen musste). Gemäß der Ankündigung oben hat D-Trust auch seine Prozesse zur Ausstellung von S/MIME-Zertifikaten in einem strukturierten Prozess geprüft. Der Linting-Prozess wurde bei Bedarf auf einzelnen CAs gemäß den Grundanforderungen implementiert.
D-Trust hat die Prozessanpassung voraussichtlich am Montag, 4. Mai 2026, vorgenommen. Vor diesem Hintergrund tauscht D-Trust folgende S/MIME-Zertifikate aus:
- Erweiterte persönliche EID
- Erweiterte Unternehmens-ID (einschließlich SIG/ENC).
- Erweiterte Gruppen-ID
Diese Arten von Zertifikaten sind bei D-Trust nicht mehr erhältlich.
Ab Freitag, 8. Mai 2026 verlieren die Zertifikate ihre Gültigkeit
D-Trust-Signale Wichtig für Sie: „Da die genannten S/MIME-Zertifikate ab Freitag, 8. Mai 2026, 15:00 Uhr ungültig werden, bitten wir Sie, rechtzeitig ein neues Zertifikat anzufordern. Der Austausch des neuen S/MIME-Zertifikats erfolgt kostenfrei. Wir empfehlen Ihnen, die betroffenen Zertifikate auch nach dem Austausch aufzubewahren. So können wir sicherstellen, dass E-Mails bereits im Vorfeld entschlüsselt werden können.“
Dies sollte nur Benutzer betreffen, deren oben genannte Zertifikate zum digitalen Signieren/Verschlüsseln von E-Mails verwendet werden. Sie benötigen also ab Freitag neue S/MIME-Zertifikate, gleichzeitig aber auch alte S/MIME-Zertifikate, um auf Ihre bestehenden verschlüsselten E-Mails zugreifen zu können.
Tomas Jakobs erklärte in seinem Kommentar „Ja, das sind die gleichen wie faule Ostereier“ und D-Trust benötige einen Zertifikatsaustausch bis zum 6. April 2026 (Ostermontag) im Zusammenhang mit dem Blogbeitrag. Jakobs weist außerdem darauf hin, dass D-Trust nicht einmal ein Datum oder ein Änderungsprotokoll in seinen Bericht aufgenommen hat. Schließlich bleibt vom 5. bis 8. Mai 2026 noch genügend Zeit zum Reagieren.
Frage an die Leser: Benutzt jemand von euch solche Zertifikate? Weiß jemand, ob diese Zertifikate in den KIM-Arztpraxen für die E-Mail-Kommunikation verwendet werden? Eine Schnellsuche interpretiere ich so, dass dort andere D-Trust-Zertifikate verwendet werden.
PakarPBN
A Private Blog Network (PBN) is a collection of websites that are controlled by a single individual or organization and used primarily to build backlinks to a “money site” in order to influence its ranking in search engines such as Google. The core idea behind a PBN is based on the importance of backlinks in Google’s ranking algorithm. Since Google views backlinks as signals of authority and trust, some website owners attempt to artificially create these signals through a controlled network of sites.
In a typical PBN setup, the owner acquires expired or aged domains that already have existing authority, backlinks, and history. These domains are rebuilt with new content and hosted separately, often using different IP addresses, hosting providers, themes, and ownership details to make them appear unrelated. Within the content published on these sites, links are strategically placed that point to the main website the owner wants to rank higher. By doing this, the owner attempts to pass link equity (also known as “link juice”) from the PBN sites to the target website.
The purpose of a PBN is to give the impression that the target website is naturally earning links from multiple independent sources. If done effectively, this can temporarily improve keyword rankings, increase organic visibility, and drive more traffic from search results.