【问题标题】:What if security is compromised by site that is certified by valid CA?如果由有效 CA 认证的站点破坏了安全性怎么办?
【发布时间】:2012-04-24 14:51:00
【问题描述】:

我正在研究网络安全主题,只是想知道如果您的财务、信用卡或私人信息被具有某些认证机构有效印章的网站滥用或泄露怎么办?

  1. CA 是否对违规实体采取任何法律行动? 除了吊销证书?

  2. CA 如何知道任何违规行为?

  3. CA 是否对其认证的实体进行任何审计?或者这不是他们在工作中的一部分?

【问题讨论】:

    标签: security authentication certificate ssl-certificate certificate-authority


    【解决方案1】:

    证书颁发机构有一项主要工作 -> 他们接收证书请求,验证请求某个证书的人是否实际获得了该名称的授权(如果我想要 examplesite.com 证书,我是否拥有 examplesite.com?),然后发给授权方。就是这样。

    【讨论】:

      猜你喜欢
      • 2012-02-14
      • 1970-01-01
      • 1970-01-01
      • 2011-04-23
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多