複数の認証局においてメールアドレスのみに基づいて証明書を発行している問題 [JVNVU#92002857]

複数の認証局において、証明書発行時の確認が「特定のメールアドレスでのやりとりが可能であること」のみで行われています。これにより、関連するドメインの管理とは無関係な第三者によって SSL 証明書が取得され、クライアントのソフトウェア上で警告が発せられることなく HTTPS スプーフィングが行われる可能性があります。

http://jvn.jp/vu/JVNVU92002857/index.html

error: Content is protected !!
上部へスクロール