GDCA误签发1024bit SSL数字证书

2018年06月15日 13:30 次阅读 稿源:Win10s.COM 条评论

感谢ikimi的投递

数年前,Microsoft、Mozilla、Google、CA/B Forum等厂商、组织就已宣布,将停止支持包括根证书、中级证书、终端用户证书在内的RSA加密算法1024bit密钥的代码签名证书和SSL证书,并制定了更加严格、安全的证书准则。

https://support.microsoft.com/zh-cn/help/2661254/microsoft-security-advisory-update-for-minimum-certificate-key-length

https://blog.mozilla.org/security/2014/09/08/phasing-out-certificates-with-1024-bit-rsa-keys/

近日,网曝境内CA:GDCA(原名Guang Dong Certificate Authority Co.,Ltd.,现名Global Ditical Cybersecurity Authority Co.,Ltd.)在近半年内又签发了数张1024bit密钥长度的DVSSL数字证书,目前,GDCA已吊销4张误签发的证书。

https://bugzilla.mozilla.org/show_bug.cgi?format=default&id=1467414

后续,Mozilla会对GDCA作出何种处理,笔者将持续关注事件进展。

相关文章:

黑客正在销售合法的代码签名证书

Let's Encrypt发布ACME v2 正式支持通配符证书

苹果开始逐步废止信任部分Symantec品牌根证书

对文章打分

GDCA误签发1024bit SSL数字证书

5 (36%)
已有 条意见

    最新资讯

    加载中...

    编辑精选

    加载中...

    热门评论

      Top 10

      招聘