Mozilla przerywa zaufanie do chińskiego root CA WoSign
Mozilla przerywa zaufanie do chińskiego root CA WoSign
Bezprecedensowe zarzuty wobec chińskiego root CA WoSign stają się coraz bardziej niepokojące. Mozilla, znana z dbałości o bezpieczeństwo użytkowników, postanowiła podjąć radykalne kroki w związku z nadużyciami związanymi z wydawaniem certyfikatów SSL.
Wśród 14 zarzutów, które postawiono WoSign, znajdują się sprzedaż certyfikatu SSL dla domeny github.com zwykłemu studentowi oraz fałszowanie dat wydania certyfikatów. Dodatkowo, praktyki takie jak dodawanie bez weryfikacji różnych domen do certyfikatów budzą ogromne wątpliwości co do kompetencji tego CA.
Mozilla zapowiedziała, że nowe certyfikaty wydawane przez WoSign nie będą już uznawane. "Z uwagi na wszystkie wymienione kwestie, zespół CA Mozilli stracił zaufanie do WoSign/StartCom," stwierdzili przedstawiciele firmy. To oznacza, że użytkownicy powinni być przygotowani na zmiany w zakresie bezpieczeństwa w nadchodzących tygodniach.
Na podstawie: Źródła








