pki

Fałszywe certyfikaty SSL wystawione przez Comodo

15 marca 2011 roku doszło do włamania na konto jednego z pracowników punktu rejestracji firmy Comodo. Pracownik ten miał uprawnienia do wystawiania certyfikatów SSL (służą do zabezpieczania stron internetowych). W efekcie Comodo wystawiło 9 fałszywych certyfikatów. Do ataku doszło najprawdopodobniej z terytorium Iranu.

Czy trzeba weryfikować podpis złożony w schemacie z mediatorem?

Ostatnio dość intensywnie promuje się schemat podpisu elektronicznego z mediatorem. Niedawno na przykład opublikowany został dokument, w którym wysławiane jego zalety w środowisku administracji publicznej. Zwolennicy mediatora twierdzą między innymi, że raz złożony podpis w tym modelu jest zawsze ważny i nie wymaga weryfikacji.

Listy TSL na poziomie krajowym i europejskim

IPSec.pl poinformował, że Narodowe Centrum Certyfikacji wystawiło listy TSL (Trust-service status list). Ostatnio zaś Komisja Europejska poinformowała o uruchomieniu podobnej listy na poziomie europejskim.

Kategoria:

Taxonomy upgrade extras:

Subscribe to RSS - pki