>Форум Mozilla Россия http://forum.mozilla-russia.org/index.php >Новости http://forum.mozilla-russia.org/viewforum.php?id=21 >Mozilla объявляет ультиматум удостоверяющим центрам http://forum.mozilla-russia.org/viewtopic.php?id=53860 |
=Agasfer= > 18-02-2012 17:00:27 |
Проект Mozilla разослал всем удостоверяющим центрам, корневые сертификаты которых поставляются в составе Firefox и других продуктов Mozilla, письмо с требованием отозвать все выданные сторонним организациям вторичные корневые сертификаты. В последнее время входят в обиход случаи генерации вторичных корневых сертификатов для обеспечения работы систем, направленных на транзитный перехват и расшифровку SSL-трафика, например систем корпоративного отслеживания утечек данных. Генерируемые для подобных систем вторичные корневые сертификаты позволяют создать корректный и не вызывающий подозрения сертификат для любого сайта в сети, без привлечения удостоверяющего центра, авторизованного на выполнение подобных операций. Mozilla публично осудила такую практику и считает действия по выдачи вторичных корневых сертификатов недопустимыми, даже если подобные сертификаты используются в закрытой сети, только для внутренних корпоративных нужд. В частности, это подрывает основной принцип сертификации - когда удостоверяющий центр является единственным первичным звеном, полностью контролирует процесс и несёт полную ответственность за все подписанные сертификаты. Поэтому нельзя допустить включение в цепочку утверждения сертификатов сторонних и неподконтрольных удостоверяющему центру компаний. В связи с этим, Mozilla предъявила удостоверяющим центрам несколько требований: Отозвать все выданные сторонним лицам вторичные корневые сертификаты и уничтожить используемые для хранения этих сертификатов HSM-модули. Удостоверяющие центры должны выполнить данные требования до 27 апреля. Если требования не будут выполнены, Mozilla удалит из списка корневых сертификатов, поставляемого в составе своих продуктов, сертификаты удостоверяющих центров, уличённых в практике продажи вторичных корневых сертификатов. В частности, речь ведётся об удостоверяющем центре Trustwave. После удаления сертификата из списка корневых сертификатов Mozilla, все другие сертификаты, подписанные данным удостоверяющим центром, будут отображаться в Firefox как не заслуживающие доверия. |
firespace > 18-02-2012 17:12:41 |
Одним словом сейчас творится фигня с этими сертификатам. |
sentaus > 19-02-2012 13:06:25 |
Если быть строго последовательными, то нужно и удалять из списка корневых сертификатов те центры сертификации, которые были уличены в сокрытии последствий взломов и выпуска поддельных сертификатов. Короче, раз выкинули Diginotar, то нужно выкинуть и Comodo. Только пойти против Comodo кишка тонка, большие люди могут не понять |
TLemur > 24-02-2012 09:39:50 |
Ну и сколько % перейдут на Chrome после такого изменения? |
Tiger.711 > 24-02-2012 09:42:13 |
TLemur |
despicere > 04-03-2012 18:51:25 |
TLemur@ |
sentaus > 10-05-2012 16:14:10 |
Ну и что там, осаждённые выполнили условия ультиматума? |
Keepun > 10-05-2012 17:13:49 |
Не видать сертификат Trustwave в Лисе или он по другому называется... не нашел... |
sentaus > 10-05-2012 17:30:29 |
Вот список их сертификатов: https://ssl.trustwave.com/CA/ У меня только последнего нет, остальные присутствуют. |