首页 > 作文

CA还必须具有针对知名域名的自动阻止功能

更新时间:2023-03-30 16:05:33 阅读: 评论:0

导读在网络攻击者吹嘘说破坏了荷兰证书颁发机构DigiNotar和其他几个证书之后,Mozilla要求公司对系统进行审核,以确保未遭到破坏。Mozilla证

在网络攻击者吹嘘说破坏了荷兰证书颁发机构DigiNotar和其他几个证书之后,Mozilla要求公司对系统进行审核,以确保未遭到破坏。Mozilla证书颁发机构证书模块所有者Kathleen Wilson在9月8日的电子邮件中表示,Mozilla希望其软件中认可的证书颁发机构(包括Symantec,Verizon和Go Daddy等)对其系统进行审核,以确保它们不会受到威胁。

电子邮件需要确认,审计需要确认没有两要素身份验证的人无法为站点颁发数字证书,并且任何可以使用CA根密钥颁发证书的经销商或其他合作伙伴都已经实施了安全流程colours。发布在Mozilla安全性讨论论坛上。

威尔逊写道,CA还必须具有“针对知名域名的自动阻止功能”。进行手动验证将使攻击者更难为流行和高流量站点(例如Microsoft,Google和Yahoo)颁发欺诈性的安全套接字层(SSL)证书,到目前为止,这些站点均已成为Comodo和DigiNotar攻击的目标年。作为中间人攻击的一部分,过去一个月中,来自DigiNotar的Google和Facebook虚假证书可能已经影响了300,000用户。

威尔逊写道:“如果被阻止,请进一步确认您手动验证此类请求的过程。”

“ C结束的英文短语omodohacker”在9月5日发布在文本共享网站Pastebin上的声明中最令人担忧的部分是,攻击者仍然可以访问受感染的系统,并且仍然可以颁发证书。“ Comodohacker”声称在今年早些时候和6月份的DigiNotar上对多家Com关于教师节的内容 文字odo经销商的违规行六月雪盆景为负有责任。Comodohacker声称损害了DigiNotar和包括GlobalSign在内的其他四个证书颁发机构(CA)。

该帖子说:“我可以访问他们的整个服务器…但是您必须听到的更多!如此之多!至少还有3个,至少!等等。”

虽然所有Comodo签名的证书在颁发后几乎都被吊销了,但Dig考前综合症iNotar发行的许多假证书尚未被吊销。该公司最初声称是“数十”个证书是欺诈性颁发的。经过数字取证公司Fox-IT的审核后,该数字已激增至500多个。

该帖子出现后,GlobalSign暂停了发布数字证书的工作,并聘请Fox-IT进行安全审核。这家比利时公司在其Twitter feed上表示,计划于9月12日恢复签发证书。

本文发布于:2023-03-30 16:05:31,感谢您对本站的认可!

本文链接:https://www.wtabcd.cn/fanwen/zuowen/df2725fb083d234691e8fdfbdc1cfb98.html

版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系,我们将在24小时内删除。

本文word下载地址:CA还必须具有针对知名域名的自动阻止功能.doc

本文 PDF 下载地址:CA还必须具有针对知名域名的自动阻止功能.pdf

标签:证书   攻击者   机构   几个
相关文章
留言与评论(共有 0 条评论)
   
验证码:
Copyright ©2019-2022 Comsenz Inc.Powered by © 专利检索| 网站地图