Portál AbcLinuxu, 20. července 2025 08:32
Mozilla současně hrozí, že pokud se objeví k MITM zneužitelný certifikát po 27. dubnu 2012, nebude už revokován pouze tento certifikát, nebo certifikát podřízené CA, ale bude z Mozilla produktů odstraněna přímo kořenová CA.Je to prohnilejší, než jsem si myslel. Očekával bych, že když CA vydá certifikát komukoli neoprávněnému, bude to znamenat její vyřazení automaticky. Jediné bezpečné řešení, které mě napadá, je prostě šířit vždy fingerprint spolu s URL.
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.