Банкротство DigiNotar

Взломанный удостоверяющий центр DigiNotarпохоже, начинает процедуру банкротства. Вот вам первый пример нового регулирования. Отозвали корневой сертификат из браузера – беда: никому не нужны услуги такого УЦ. Не, понятно, конечно, что всё может быть не так просто и прямо. Может, это только повод, а “финансы там давно уже вывели” и подготовят теперь вторую такую же компанию. Но, тем не менее, скандал выходит масштабным. А левые сертификаты, тем временем, всё ещё ходят, потому что далеко не везде корень DigiNotar отозван.

Хотя, особенно доверять имеющейся инфраструктуре УЦ SSL и так нельзя. Посудите сами: какие у конкретного пользователя обычного браузера есть основания доверять кому-то из всего этого сонма неизвестных ему коммерческих компаний? (Ещё о доверии производителю браузера – можно как-то рассуждать, в этом случае. Но к набору УЦ в браузере это доверие имеет минимальное отношение.)

Адрес записки: https://dxdt.ru/2011/09/21/4107/

Похожие записки:



Далее - мнения и дискуссии

(Сообщения ниже добавляются читателями сайта, через форму, расположенную в конце страницы.)

Комментарии читателей блога: 3

  • 1. 21st September 2011, 13:59 // Читатель jno написал:

    Вот и понеслась душа в рай…
    Ну, с почином!

  • 2. 21st September 2011, 14:10 // Александр Венедюхин:

    Думаю, что сейчас ещё DNSSEC успеет вскочить в поезд и – бах! вот вам новый рынок “управления доверием”, с другим порядком, с новой ролью ICANN-IANA (или кто там скоро вместо них станет). Занятно.

  • 3. 22nd September 2011, 12:51 // Читатель jno написал:

    Запасаемся попкорном…