Neu in .NET 10.0 [32]: Wahl des Hash-Algorithmus bei der Suche nach Zertifikaten

https://www.heise.de/rss/heise-atom.xml Hits: 98
Summary

In der Klasse X509Certificate2Collection existiert eine neue Methode FindByThumbprint(), um ein digitales Zertifikat anhand des SHA-Fingerabdrucks mit einem bestimmten SHA-Algorithmus zu finden. Weiterlesen nach der Anzeige Dr. Holger Schwichtenberg ist technischer Leiter des Expertennetzwerks www.IT-Visions.de, das mit 53 renommierten Experten zahlreiche mittlere und große Unternehmen durch Beratungen und Schulungen sowie bei der Softwareentwicklung unterstützt. Durch seine Auftritte auf zahlreichen nationalen und internationalen Fachkonferenzen sowie mehr als 90 Fachbücher und mehr als 1500 Fachartikel gehört Holger Schwichtenberg zu den bekanntesten Experten für .NET und Webtechniken in Deutschland. Bisher gab es zur Suche nach Zertifikatsfingerabdrücken die Methode Find(): X509Certificate2Collection coll = store.Certificates.Find(X509FindType.FindByThumbprint, thumbprint, false); Diese Methode hat immer nach Fingerabdrücken mit dem SHA-1-Algorithmus gesucht. Da SHA-2-256 (SHA256) und SHA-3-256 die gleiche Länge haben, bestand Verwechselungsgefahr. Das löst nun die neue Methode FindByThumbprint(), in der man den SHA-Algorithmus angeben kann. Folgender Beispielcode zeigt den Einsatz von FindByThumbprint(): public void SearchCertificateByFingerprint() { CUI.Demo(nameof(SearchCertificateByFingerprint)); CUI.H2("Zertifikat suchen im Store"); string thumbprint = "B9749C08E0D33C5643B7DE067A0B365870B9A9A9"; X509Store store = new X509Store(StoreName.My, StoreLocation.CurrentUser); store.Open(OpenFlags.ReadOnly); // Alt: Sucht immer nach SHA1-Thumbprint //X509Certificate2Collection coll = store.Certificates.Find(X509FindType.FindByThumbprint, thumbprint, false); // neu: Auswahl des Hash-Algorithmus X509Certificate2Collection coll = store.Certificates.FindByThumbprint(HashAlgorithmName.SHA256, thumbprint); if (coll.Count == 0) { CUI.Warning($"Zertifikat mit Thumbprint {thumbprint} nicht gefunden."); } foreach (var item in coll) { Console.WriteLine(item.IssuerName.Name + ":...

First seen: 2026-07-17 07:08

Last seen: 2026-07-21 09:23