Банкротство DigiNotar
Взломанный удостоверяющий центр DigiNotar – похоже, начинает процедуру банкротства. Вот вам первый пример нового регулирования. Отозвали корневой сертификат из браузера – беда: никому не нужны услуги такого УЦ. Не, понятно, конечно, что всё может быть не так просто и прямо. Может, это только повод, а “финансы там давно уже вывели” и подготовят теперь вторую такую же компанию. Но, тем не менее, скандал выходит масштабным. А левые сертификаты, тем временем, всё ещё ходят, потому что далеко не везде корень DigiNotar отозван.
Хотя, особенно доверять имеющейся инфраструктуре УЦ SSL и так нельзя. Посудите сами: какие у конкретного пользователя обычного браузера есть основания доверять кому-то из всего этого сонма неизвестных ему коммерческих компаний? (Ещё о доверии производителю браузера – можно как-то рассуждать, в этом случае. Но к набору УЦ в браузере это доверие имеет минимальное отношение.)
Адрес записки: https://dxdt.ru/2011/09/21/4107/
Похожие записки:
- Аварии facebook.com
- Затихшая OpenAI
- Заголовки СМИ про "предположения учёных"
- Совпадения тегов ключей DNSSEC и парадокс дней рождения
- Зависания проекта California Forever
- Фотографии штатовских президентов
- Централизованные мессенджеры и многообразие мест хранения сообщений
- Ретроспектива заметок: ключ по фотографии
- GNSS и управление трактором
- STARTTLS и SMTP
- Reuters о сети разведывательных спутников SpaceX
Комментарии читателей блога: 3
1. 21st September 2011, 13:59 // Читатель jno написал:
Вот и понеслась душа в рай…
Ну, с почином!
2. 21st September 2011, 14:10 // Александр Венедюхин:
Думаю, что сейчас ещё DNSSEC успеет вскочить в поезд и – бах! вот вам новый рынок “управления доверием”, с другим порядком, с новой ролью ICANN-IANA (или кто там скоро вместо них станет). Занятно.
3. 22nd September 2011, 12:51 // Читатель jno написал:
Запасаемся попкорном…