Foro Wanako1
¿Quieres reaccionar a este mensaje? Regístrate en el foro con unos pocos clics o inicia sesión para continuar.

Foro Wanako1

Programas Gratuitos, Desatendidos y Mucho más!!!
 
PortalPortal  ÍndiceÍndice  BuscarBuscar  Últimas imágenesÚltimas imágenes  ConectarseConectarse  RegistrarseRegistrarse  
Buscar
 
 

Resultados por:
 
Rechercher Búsqueda avanzada
Los posteadores más activos del mes
missyou123
Filtrados 23.000 Certificados HTTPS Vote_lcapFiltrados 23.000 Certificados HTTPS Voting_barFiltrados 23.000 Certificados HTTPS Vote_rcap 
tano1221
Filtrados 23.000 Certificados HTTPS Vote_lcapFiltrados 23.000 Certificados HTTPS Voting_barFiltrados 23.000 Certificados HTTPS Vote_rcap 
ПΣӨƧӨFƬ
Filtrados 23.000 Certificados HTTPS Vote_lcapFiltrados 23.000 Certificados HTTPS Voting_barFiltrados 23.000 Certificados HTTPS Vote_rcap 
大†Shinegumi†大
Filtrados 23.000 Certificados HTTPS Vote_lcapFiltrados 23.000 Certificados HTTPS Voting_barFiltrados 23.000 Certificados HTTPS Vote_rcap 
ℛeℙ@¢ᴋ€r
Filtrados 23.000 Certificados HTTPS Vote_lcapFiltrados 23.000 Certificados HTTPS Voting_barFiltrados 23.000 Certificados HTTPS Vote_rcap 
ronaldinho424
Filtrados 23.000 Certificados HTTPS Vote_lcapFiltrados 23.000 Certificados HTTPS Voting_barFiltrados 23.000 Certificados HTTPS Vote_rcap 
Engh3
Filtrados 23.000 Certificados HTTPS Vote_lcapFiltrados 23.000 Certificados HTTPS Voting_barFiltrados 23.000 Certificados HTTPS Vote_rcap 
geodasoft
Filtrados 23.000 Certificados HTTPS Vote_lcapFiltrados 23.000 Certificados HTTPS Voting_barFiltrados 23.000 Certificados HTTPS Vote_rcap 
Noviembre 2024
LunMarMiérJueVieSábDom
    123
45678910
11121314151617
18192021222324
252627282930 
CalendarioCalendario
Últimos temas
» Luminar Neo 1.22.0.14095 (x64) Multilingual
Filtrados 23.000 Certificados HTTPS EmptyHoy a las 1:25 am por missyou123

» LRTimelapse Pro 7.2.0 (x64) Multilingual
Filtrados 23.000 Certificados HTTPS EmptyHoy a las 1:22 am por missyou123

» Plugin Alliance TBTECH Kirchhoff-EQ 1.7.1 macOS
Filtrados 23.000 Certificados HTTPS EmptyHoy a las 1:20 am por missyou123

» Plugin Alliance TBTECH Cenozoix Compressor 1.1.1 macOS
Filtrados 23.000 Certificados HTTPS EmptyHoy a las 1:18 am por missyou123

» Plugin Alliance ADPTR Hype 1.5.0 macOS
Filtrados 23.000 Certificados HTTPS EmptyHoy a las 1:16 am por missyou123

» Noir - Dark Mode for Safari 2024.3.3 macOS
Filtrados 23.000 Certificados HTTPS EmptyHoy a las 1:14 am por missyou123

» Luminar Neo 1.22.0 macOS
Filtrados 23.000 Certificados HTTPS EmptyHoy a las 1:12 am por missyou123

» Loopback 2.4.5 macOS
Filtrados 23.000 Certificados HTTPS EmptyHoy a las 1:10 am por missyou123

» Lightmap HDRLightStudio Automotive 8.2.4.2024.1029 macOS
Filtrados 23.000 Certificados HTTPS EmptyHoy a las 1:08 am por missyou123

Sondeo
Visita de Paises
free counters
Free counters

Comparte | 
 

 Filtrados 23.000 Certificados HTTPS

Ver el tema anterior Ver el tema siguiente Ir abajo 
AutorMensaje
Engh3
Miembro Mayor
Miembro Mayor
Engh3

Mensajes : 9721
Fecha de inscripción : 08/12/2016

Filtrados 23.000 Certificados HTTPS Empty
MensajeTema: Filtrados 23.000 Certificados HTTPS   Filtrados 23.000 Certificados HTTPS EmptyDom Mar 04, 2018 8:18 pm

Filtrados 23.000 Certificados HTTPS Https
Se ha publicado la noticia de que han sido filtrados un total de 23.000 certificados HTTPS. Una filtración que pone en riesgo las comunicaciones de cualquier usuario de la red con cualquier sitio web de la filtración.
HTTPS es un protocolo por el cual las comunicaciones (conexiones) entre usuario y sitio web son cifradas a través de un certificado que certifica que la entidad con la que estás estableciendo las comunicaciones es la que es, impidiendo que estas comunicaciones puedan ser leídas por agentes externos o intermediarios en la comunicación. Simplificado, HTTPS no es más que HTTP al cual se le añade una capa seguridad (cifrado) SSL/TLS.



Para entender lo ocurrido hay que hablar de Trustico, una empresa que revende y gestiona certificados TLS de sitios web con sede en Reino Unido. Entre sus asociados se encuentran Comodo y, hasta hace poco, Symantec.



Durante el tiempo en el que Trustico revendió certificados para Symantec era posible generar la Petición de Firma de Certificado ('Certificate Signing Request' o CSR) y la clave privada en los sistemas de Trustico. Estas eran almacenadas por la empresa en dispositivos fuera de linea con propósitos de revocación.

'Trustico allows customers to generate a Certificate Signing Request and Private Key during the ordering process," the statement read. "These Private Keys are stored in cold storage, for the purpose of revocation.'

Esta es una mala práctica ya de por si, ya que esta información debería generarse en el propio sistema que va a alojar el certificado y ser secreta. Pero según afirma Jeremy Rowley, vicepresidente ejecutivo de DigiCert, en un foro de politicas de seguridad de Mozilla, hace apenas un mes Trustico se dirige en un correo a DigiCert (quien dirige ahora la división de certificados de Symantec) pidiendo la revocación de más de 50.000 certificados.



Tras un cruce de correos, Trustico acaba reconociendo estar aún en posesión de las claves privadas de estos certificados y que de alguna manera estas habían sido comprometidas. Al pedir DigiCert evidencias de esto último, el CEO de Trustico responde con un correo adjuntando 23.000 claves privadas en su posesión. La comunicación de las claves privadas a través de este correo dispara la revocación de los certificados debido a las reglas de certificación de DigiCert, concretamente el punto 4.9.1.3.- Circumstances for Revocation. De esta forma Trustico fuerza la revocación de los certificados al comunicar las claves privadas por correo, sin tener que dar pruebas de su compromiso.



Este hecho que traerá trabajo para los navegadores de Internet, deja en entredicho la seguridad de muchos sitios web y comercios electrónicos que pudieran estar gestionados por esta compañía, y que seguro que nos traerá noticias en los próximos días.
Volver arriba Ir abajo
 

Filtrados 23.000 Certificados HTTPS

Ver el tema anterior Ver el tema siguiente Volver arriba 
Página 1 de 1.

 Temas similares

-
» GoDaddy revoca más de 9000 certificados SSL mal validados
» Reg Organizer 9.21 (x64)
» Implementing HTTPS in ASP.NET and ASP.NET Core
» SSL Complete Guide HTTP to HTTPS
» Serif Affinity Publisher 2.0.0 (x64) Multilingual

Permisos de este foro:No puedes responder a temas en este foro.
Foro Wanako1 :: Windows Desatendidos (Hacer/Crear) :: Tutoriales, Ayuda-