Hlavní navigace

Názor ke zprávičce Let's Encrypt nakonec revokoval jen 1,7 milionů certifikátů od Snipercze - Dalsi krok nebude, resp. maximalne mozilla skrz CA...

  • Aktualita je stará, nové názory již nelze přidávat.
  • 6. 3. 2020 11:54

    Snipercze

    Dalsi krok nebude, resp. maximalne mozilla skrz CA forum vyda "ostre odsouzeni" a karavana pojede dal. Na webu neni podstatnej nazor odborniku, neni podstatne, ze cely system CA je spatne, podstatne je, ze to Beznemu Frantovi funguje a fungovat bude nadale. Web dneska neni otazka technologicke spravnosti ale uzivatelske funkcnosti. A kde jde o bezpecnost, tam se nepouzije CA, ale klidne self signed predany duveryhodnym kanalem.

    Co mozilla muze udelat? Vyhodit LE z Firefoxu? A zabit si tim zobrazeni webu? Co asi uzivatel udela, kdyz v jeho firefoxu seznam nepojede a v kolegove chromu ano? No spravne - nainstaluje chrome. LE udelal to, co udelat mel - informoval uzivatele, okamzite revokoval certifikaty, ktere byly v jasnem rozporu s aktualnim CAA a revokoval certifikaty, ktere uzivatele vymenili. Za me cajk.