Die tollen CAs und ihre SSL-Zertifikate ...
Geizhals » Forum » Security & Viren » Die tollen CAs und ihre SSL-Zertifikate ... (29 Beiträge, 789 Mal gelesen) Top-100 | Fresh-100
Du bist nicht angemeldet. [ Login/Registrieren ]
Die tollen CAs und ihre SSL-Zertifikate ...
30.08.2011, 02:03:29
... stellen z.B. dem Iran gültige Zertifikate für google.com aus:

https://blog.fefe.de/?ts=b0a2dbcb

Supersauber, oder? Zum Glück haben die ja ihre root-Zertifikate in jedem Browser.

Edit:

a) es war angeblich ein Hack (http://www.heise.de/security/meldung/Falsches-Google-Zertifikat-ist-Folge-eines-Hacks-1333588.html )

b) Die Mozilla-Entwickler sind solche Stümper, dass man das Root-Zertifikat gar nicht über die dafür vorgesehene Funktion löschen kann (nur angeblich das Vertrauen entziehen, das sieht man allerdings im Browser nicht und ich kann's noch nicht bestätigen)

Edit2:

Anscheinend wurde diginotarr schon vor 2 Jahren gehackt und sie haben es nicht bemerkt: http://www.f-secure.com/weblog/archives/00002228.html



Edit3:

Angeblich mehr als 500 Zertifikate gefälscht, nun behauptet jemand dieser Hacker zu sein und dass er 4 weitere "high-profile" CAs gehackt hat und über diese Zertifikate ausstellen kann...

http://www.f-secure.com/weblog/archives/00002231.html

Edit4: Globalsign wurde tatsächlich gehackt, man kann davon ausgehen, dass also neben diginotar und GLobalsign 3 weitere "high-profile" CAs kompromittiet sind.

http://www.globalsign.com/company/press/090611-security-response.html



was stimmt mit meinem Netzzugang nicht? | wikileaks.geizhals.org | stoppt die Ratingclowns!


Vor den Vorhang: Zigarren und Rum aus Kuba vs. Paypal - Widerstand gegen US-Handelsembargos in Europa


Was man beim Lesen von Postings und Leserbriefen in großen Medien bedenken sollte

10.09.2011, 22:09 Uhr - Editiert von mjy@geizhals.at, alte Version: hier
Antworten PM Alle Chronologisch
 
Melden nicht möglich
.  die Holländer warens !  (moby am 31.08.2011, 10:42:29)
 

Dieses Forum ist eine frei zugängliche Diskussionsplattform.
Der Betreiber übernimmt keine Verantwortung für den Inhalt der Beiträge und behält sich das Recht vor, Beiträge mit rechtswidrigem oder anstößigem Inhalt zu löschen.
Datenschutzerklärung