Банкротство DigiNotar
Взломанный удостоверяющий центр DigiNotar – похоже, начинает процедуру банкротства. Вот вам первый пример нового регулирования. Отозвали корневой сертификат из браузера – беда: никому не нужны услуги такого УЦ. Не, понятно, конечно, что всё может быть не так просто и прямо. Может, это только повод, а “финансы там давно уже вывели” и подготовят теперь вторую такую же компанию. Но, тем не менее, скандал выходит масштабным. А левые сертификаты, тем временем, всё ещё ходят, потому что далеко не везде корень DigiNotar отозван.
Хотя, особенно доверять имеющейся инфраструктуре УЦ SSL и так нельзя. Посудите сами: какие у конкретного пользователя обычного браузера есть основания доверять кому-то из всего этого сонма неизвестных ему коммерческих компаний? (Ещё о доверии производителю браузера – можно как-то рассуждать, в этом случае. Но к набору УЦ в браузере это доверие имеет минимальное отношение.)
Адрес записки: https://dxdt.ru/2011/09/21/4107/
Похожие записки:
- Реплика: атака посредника в TLS и проблема доверия сертификатам
- Удостоверяющие центры TLS-сертификатов Рунета
- Закладки в системах с машинным обучением
- Квантовая криптография и металлический контейнер
- Пресертификаты в Certificate Transparency
- Технократический аспект Нового Средневековья
- Нормализация символов Unicode и доменные имена
- Сервис проверки настроек веб-узлов
- "Инспекция" трафика с сохранением конфиденциальности
- Симметрии и дискретное логарифмирование
- Говорилки в google-поиске
Комментарии читателей блога: 3
1. 21st September 2011, 13:59 // Читатель jno написал:
Вот и понеслась душа в рай…
Ну, с почином!
2. 21st September 2011, 14:10 // Александр Венедюхин ответил:
Думаю, что сейчас ещё DNSSEC успеет вскочить в поезд и – бах! вот вам новый рынок “управления доверием”, с другим порядком, с новой ролью ICANN-IANA (или кто там скоро вместо них станет). Занятно.
3. 22nd September 2011, 12:51 // Читатель jno написал:
Запасаемся попкорном…