Rozšírené hľadanie
Streda 24. Apríl 2024 |
meniny má Juraj
Let's Encrypt zablokoval nebezpečnou validaci pomocí self-signed certifikátu

Root.cz 10.01.2018 19:00 Let's encrypt má první větší bezpečnostní problém. Za určitých okolností bylo možné získat certifikát i pro cizí doménové jméno. Jak zareagovali a jakým způsobem hodlají situaci řešit? Služba Let's Encrypt včera zablokovala validační metodu tls-sni-01. Podle věrohodného hlášení byla tato služba zneužitelná pro vystavení certifikátu neoprávněnou osobou. Dnes Josh Aas zveřejnil detaily zranitelnosti. Na problém upozornil Frans Rosén ze společnosti Detectify.