Názor k článku Let's Encrypt spouští podporu žolíkových certifikátů od Ondřej Caletka - Případ (c) je právě ten problém. Doteď stačilo...

  • Článek je starý, nové názory již nelze přidávat.
  • 14. 3. 2018 15:58

    Ondřej Caletka
    Zlatý podporovatel

    Případ (c) je právě ten problém. Doteď stačilo sledovat v CT certifikáty, které začínají na, řekněme, paypal a teoreticky bylo možné proti phishingu zakročit ještě předtím, než stihl útočního rozeslat e-maily. S wildcardem se takové doménové jméno odhalí až v momentě, kdy ho najde třeba Google crawler.