Реплика: давление на удостоверяющие центры
Интересно, что так как современный Интернет делают для пользователей, то основные проводники пользовательского трафика (производители браузеров, поисковые машины, производители распространённых ОС) имеют полное право надавить на удостоверяющие центры (УЦ), выпускающие сертификаты SSL, в плане внутренних проверок. Более того, например, могут сговориться, и ввести какую-нибудь сертификацию для самих этих удостоверяющих центров. Потому что даже без поддержки лишь одним распространённым браузером, продавать услуги по выпуску SSL станет проблематично. (Собственно, Mozilla уже выступила с предложением о проверке УЦ.)
Адрес записки: https://dxdt.ru/2011/09/15/4094/
Похожие записки:
- Постквантовые криптосистемы на экспериментальном сервере TLS
- CVE-2024-3094 про бэкдор в liblzma и теория ИБ
- URL и ссылки в письмах
- Kyber768 и длина сообщений TLS
- CVE-2024-31497 в PuTTY
- GNSS и управление трактором
- Набеги ботов под прикрытием AI
- Техническое: занимательный пример из практики DNS в Интернете
- TOR и анализ трафика в новостях
- TLS-сертификаты dxdt.ru
- Системы счисления и системное администрирование
Комментарии читателей блога: 4
1. 15th September 2011, 23:09 // Читатель jno написал:
Если государство в это дело не влезет…
2. 19th September 2011, 13:25 // Читатель kaa написал:
Во-первых, “какой-нибудь” сертификации не бывает – сертификация всегда на соответствие определённым критериям.
Во-вторых, ни Мозилла, ни Майкрософт, ни какой другой производитель софта, – самостоятельно сертификацию не проводят, отдавая её аудиторам. И врядли согласятся взвалить это дело на себя – ибо хлопотное и дорогое оно.
В-обшем, предложение весьма странное, более маркетинговое чем техническое – всё предложенное уже и так делается, только тизим рабочим порядком…
3. 19th September 2011, 14:20 // Александр Венедюхин:
Ну так именно маркетинговое, да. Сейчас в реализации SSL как раз маркетинга очень много, он играет определяющую роль, на мой взгляд – чисто коммерческое же направление. Mozilla не отстаёт. Случай представился – и остальные подпишутся, я думаю. Скажут: “Давайте переделим!”. Посмотрим.
4. 20th September 2011, 14:47 // Читатель jno написал:
http://www.opennet.ru/opennews/art.shtml?num=31797
SSL/TLS – “мочить в сортире”(С) :)