Mozilla a Google blokují podvodné certifikáty od CNNIC

24. 3. 2015

Sdílet

Společnosti MozillaGoogle informují na svých blozích věnovaných bezpečnosti o podvodných certifikátech vydaných pro několik svých domén. Podvodné certifikáty byly vydány čínskou certifikační autoritou CNNIC (China Internet Network Information Center), která je považována za důvěryhodnou ve většině webových prohlížečů a operačních systémech.

Google i Mozilla na tento problém zareagovaly přidáním dotyčných certifikátů do CRLSet respektive OneCRL svých webových prohlížečů. OneCRL, metoda pro ověření validity certifikátů, však bude ve Firefoxu až od verze 37 a vyjít má 31. března.

Zdroj: (Google Security Blog, Mozilla Security Blog)

Našli jste v článku chybu?

Autor zprávičky

Michal Strnad pracuje ve sdružení CESNET, provozující národní síť vědy a výzkumu, Akademii věd České republiky a jako redaktor na serveru Root.cz. Kromě počítačů rád běhá, kuchtí a čte vše, co se mu dostane pod ruku.