Книги: "Создание сайтов" - "Доменные войны". Защита информации: техническое описание TLS, тестовый сервер TLS 1.3. Ресурсы: LaTeX
Примеры провалов CA (УЦ) в браузерах
Нередко спрашивают, где посмотреть на примеры SSL-сертификатов, связанных с тем или иным инцидентом, отражающим очередной провал в работе удостоверяющих центров. Откроем браузер Firefox, я взял версию 19.0.2, найдём там в настройках раздел Advanced, воспользуемся вкладкой Encryption и кнопкой View Certificates, выбрав в открывшемся окне вкладку Servers (я сделал скриншот):
– пожалуйста, вот некоторые сертификаты, выпущенные с использованием брешей в инфраструктуре УЦ. В базе Mozilla они отмечены как недоверенные. В дистрибутиве браузера они находятся по практически историческим причинам, так как использовались (или могли использоваться) в Сети. В принципе, воспользовавшись ручными настройками и сейчас можно сделать некоторые из представленных сертификатов доверенными (кроме тех, у которых истёк срок действия). Естественно, если настройки не изменять, то при обнаружении любого из этих сертификатов в ответе TLS-сервера, браузер выдаст предупреждение системы безопасности.
()
Похожие записки:
- "Пасхалки" в трафике
- Статья о технологии Encrypted Client Hello
- Смартфон-шпион: восемь лет спустя
- Статья: DNS в качестве инструмента публикации вспомогательной информации
- TLS для DevOps
- "Яндекс.Браузер" и российские сертификаты TLS в вебе
- "Авторизованный трафик" и будущее Интернета
- Интернет-протокол "дымовой завесы"
- Обновление описания TLS
- Доверенные программы для обмена сообщениями
- Браузеры и перехват TLS без участия УЦ