詐欺師たちが企業の電子メールにアクセスできる場合、その企業からの申請が本物かどうかをCAが確認することは非常に難しい / コードサイニング証明書限定の問題ではなく、SSLの証明書でも同様の詐欺は発生し得る

tsupotsupo のブックマーク 2010/11/25 13:21

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

コードサイニング証明書獲得に用いられる企業ID窃盗

    すべてのCAが、どのような名称でも証明書を交付できるという現行モデルは、セキュアではあり得ない。有効なAuthenticodeコードサイニング証明書でサインされたファイルについて調査すると、このことを再認識させ...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう