Internet Info, s.r.o. Lupa Měšec Podnikatel Root Zdroják DigiZone Slunečnice Vitalia TopDrive KupDnes Navrcholu NovýTarif Dobrý web Weblogy Woko Jagg Computer.cz SK: MojeLinky

Názor k článku
Certifikátům důvěřuj, ale prověřuj

admin . aura:27
8. 2. 2010 11:06

Velmi objevné :):):)

celé vlákno
Mno pan autor objevil ameriku. EV certifikáty jsou jenom marným pokusem o zalátání děr v systému předdefinovaných CA. A pokud je systém zcela zcestný od samého základu, žádné záplaty mu nepomůžou. To co "zaručují" EV certifikáty přece měly zajišťovat už ty původní basic certifikáty. Takže až se najde CA, která kvůli zisku zase uvolní svoji politiku, tak budeme dělat ještě dražší DEV (Double Extended Validation Certificate) a pak triple a pak......
Jenže ani tímto zpřísněním certifikačních politik (jak si pan autor pokusem s trial certifikátem Thawte ověřil) si nemůžete být jisti, že Vám někdo mezi desítky předinstalovaných pseudodůvěrných certifikačních autorit buď přímo softwarově nebo nějakým sociálním inženýrstvím nepodvrhne svoji "důveryhodnou" certifikační autoritu a pak Vás samozřejmě neochrání žádný systém EV ani DEV či TEV certifikátů.

Oč jednosušší by bylo, pokud by uživatel musel vždy konkrétní certifikační autoritě, potažmo konkrétnímu certifikátu sám určitý stupeň důveryhodnosti přidělit .