<<< MunkahelyváltozásLucky Thirteen - támadás az SSL ellen >>>

Turktrust2013-02-17

Január elején derült ki, hogy a Turktrust nevű török hitelesítés-szolgáltató véletlenül CA tanúsítványt bocsátott ki egy sima végfelhasználói tanúsítvány helyett. Az eset még 2011-ben történt, csak most derült rá fény.

A Turktrust honlapján itt érhető el egy jelentés arról, hogy mi történt. Eszerint a tesztrendszerükről véletlenül teszt tanúsítványprofilokat töltöttek át az éles rendszerükre.

Az elmúlt években sok problémára derült fény hitelesítés-szolgáltatókkal kapcsolatban.

 

 

 
Ez az én személyes honlapom, amit itt írok, az az én saját, személyes véleményem, nem feltétlenül egyezik a munkahelyem véleményével. A blogomban szereplő tartalom a Creative Commons CC BY licenc szerint (azaz a szerző és a forrás megnevezésével) szabadon felhasználható.