专注:网络安全、系统安全、应用安全、数据库安全、运维安全,趋势分析。

安全从业者2000人超级群:187297569 沟通:1255197 技术:75140776 北京:107606822 西安:53210718 渗透:50806427 站长QQ:55984512


每日安全资讯:Mozilla表态将停止信任WoSign 和StartCom签发的新证书

2016-09-28 07:19 推荐: 浏览: 16 views 评论 字号:

摘要: 文章目录[隐藏] 更多资讯 WPJAM TOC Mozilla 公布了对沃通CA不当行为的13页调查报告,正式提议将停止信任 WoSign 和 StartCom 签发的新证书,最短期限为一年,一年之后如果WoSign 和StartCom能满足条...

文章目录[隐藏] WPJAM TOC

20160919

Mozilla 公布了对沃通CA不当行为的13页调查报告,正式提议将停止信任 WoSign 和 StartCom 签发的新证书,最短期限为一年,一年之后如果WoSign 和StartCom能满足条件Mozilla可以再次接纳它们。

调查报告称,沃通CA存在的部分问题不严重或不是它的过错,但还有部分问题极其严重,从信任角度看最严重的问题是故意倒填证书日期绕过浏览器对SHA-1证书的限制。由于SHA-1签名证书不再安全,主要浏览器开发商要求所有CA在2016年1月1日之后停止签发SHA-1证书,然而沃通CA在2016年1月1日之后仍然签发了SHA-1证书,通过故意倒填日期,将这些证书伪装成是在2016年前签发的。另一个问题是WoSign收购StartCom,即使有充足的证据证明WoSign CA 已经100%收购 StartCom CA,公司CEO王高华仍然拒绝承认,直到最后WoSign的母公司奇虎360现身才予以承认,但王高华又坚称StartCom独立运营,其原始系统没有发生改变,然而有充分的技术证据证明StartCom在被收购一个半月后,它就开始使用WoSign的基础设施签发证书。StartCom的网站StartSSL.com在2015年12月18日关闭升级系统,到12月22日重新开放时它就切换到了WoSign的系统。

来源:solidot.org

更多资讯

  1. 团伙利用超市电脑系统漏洞为购物卡充值 累计金额达4000万
  2. 1Tbps!OVH遭遇史上最大DDoS攻击
  3. Windows 10将在虚拟机内运行 Edge
  4. 黑客可能为了一个赌博性质的搜索引擎优化方案入侵几十所大学网站

(信息来源于网络,安华金和搜集整理)

联系站长租广告位!

中国首席信息安全官


关闭


关闭