Wait… Der Server des #BSI, auf dem gesagt wird, dass man kein #SHA1 nutzen soll, hat ein Zertifikat mit *trommelwirbel* SHA1 m(