タグ

PKIに関するytokuのブックマーク (3)

  • エフセキュアブログ : ハッキングされて倒産

    ハッキングされて倒産 2011年09月21日21:54 ツイート mikko_hypponen ハッキングされたCA「DigiNotar」が昨日、倒産を発表した(発表はここで読める)。 これはハッキングされたために企業がつぶれた非常に明白なケースだ。 しかし、似たような出来事が起きたのは、これが初めてではない。 今年はじめ、「Distribute.IT」というオーストラリアのホスティングプロバイダが手ひどくハッキングされたが、回復可能なバックアップが無かった(全文はここで読める)。その結果、同社はつぶれ、顧客ベースはライバル企業が獲得した。 広範囲かつ長期にわたる分散型DoS攻撃の犠牲者には、「Cloud 9 Communications」という名のISP(詳細はこちら)や「Blue Frog」(Wikipediaのエントリ)という名のアンチスパムなどが含まれる。事実上、スパマが「Blue

    エフセキュアブログ : ハッキングされて倒産
    ytoku
    ytoku 2011/09/24
    DigiNotor倒産したのかー
  • SANS - Internet Storm Center - Cooperative Cyber Threat Monitor And Alert System

    Published: 2024-04-04 Last Updated: 2024-04-04 17:53:02 UTC by John Moutos (Version: 1) [This is a guest diary by John Moutos] Intro Ever since the LockBit source code leak back in mid-June 2022 [1], it is not surprising that newer ransomware groups have chosen to adopt a large amount of the LockBit code base into their own, given the success and efficiency that LockBit is notorious for. One of th

    SANS - Internet Storm Center - Cooperative Cyber Threat Monitor And Alert System
  • RFC 5280 の 4.2.1.10. Name Constraints

    「名前制限」は認証局証明書の中でだけ使える拡張です (MUST)  。 その証明書を含む信頼の階層の中に現れるサブジェクトの名前に制限を加えます。 具体的な対象は Subject と Subject Alternative Name です 。 拡張では Directory Name や FQDN やメールアドレスなど何かしらの形式で その証明書以降の階層で使える・使えない名前が指定されます 。 制限が適用されるのは該当する形式の名前が指定されている場合で 制限が与えられていても該当する形式が無ければその証明書は有効となります 。 自己発行証明書に対しては「名前制限」は一般には適用されません 。 (例外はその自己発行証明書が階層の最後にくるとき) 例えば鍵の更新などの場合に発行する証明書の場合は適用されないので スムースな運用が期待できます。 id-ce-nameConstraints OB

    RFC 5280 の 4.2.1.10. Name Constraints
    ytoku
    ytoku 2011/02/23
  • 1