2ちゃんねる ■掲示板に戻る■ 全部 1- 最新50    

■ このスレッドは過去ログ倉庫に格納されています

【中国】中国の認証局が不正な証明書、主要ブラウザが無効化を通告[11/02]

1 :ねこ名無し ★@\(^o^)/:2016/11/02(水) 23:09:54.00 ID:CAP_USER.net
 中国の認証局WoSignと傘下のWoSignが不正な証明書を発行していたことが分かったとして、米MozillaやGoogle、AppleがそれぞれのWebブラウザで両社の証明書を信頼できない証明書として扱うと表明した。

 Googleは10月31日のブログで、Chrome 56(2017年1月にリリース予定)以降のバージョンではWoSignとStartComが10月21日以降に発行した証明書を信頼できる証明書として扱わないと表明した。

http://image.itmedia.co.jp/enterprise/articles/1611/02/sa_sn20.jpg
10月21日以降に発行した証明書を信頼できる証明書として扱わないとするGoogleのブログ

 それより前に発効された証明書については当面の間、条件付きで信頼するが、そうした例外は両社の証明書を使っているWebサイトに対して信頼できる別の認証局への移行を促すための措置だとした。

 MozillaのFirefoxでもWoSignとStartComが10月21日以降に発行した証明書について、Firefox 51(現在aurora版、安定版は2017年1月24日リリース予定)以降のバージョンで無効とする。

 Mozillaは10月24日のブログで、WoSignには技術的、管理的問題が多数あると指摘していた。Mozillaなどは認証局に対して2016年1月1日までにSHA-1を使ったSSL証明書の発行を中止するよう求めていたが、WoSignはこの措置を免れる目的で、証明書に実際よりも前の日付を入れていたことが分かったという。

 Googleも8月にGitHubのセキュリティチームから、WoSignがGitHubのドメインの1つについて許可なく証明書を発行したと通報を受け、Mozillaなどと協力して調べたところ、WoSignが不正な証明書を発行していたケースがほかにも多数見つかったとしている。

 さらに、WoSignは別の認証局のStartComを買収していたにもかかわらず、その事実を公表しなかったとMozillaは指摘した。Googleもこの買収について「WoSignとStartComは証拠を突き付けられると、買収および両社の関係についてブラウザコミュニティをあざむこうと画策した」と批判している。

 こうした経緯からMozillaとGoogleは、両社が認証局に要求される高い水準を満たしておらず、ポリシーに違反していると判断した。

 これに先立ちAppleも9月30日、WoSignの証明書発行プロセスに複数の問題が多数あったとして、Safariなどの製品でWoSignの関係する証明書を失効させると通告していた。

http://www.itmedia.co.jp/enterprise/articles/1611/02/news082.html

2 :<丶`∀´>(´・ω・`)(`ハ´  )さん@\(^o^)/:2016/11/02(水) 23:13:52.05 ID:UIGJA0kr.net
家事育児を「やっているつもり」の旦那へ見せた執念の分担図
http://2c-links.somee.com/newsplus/20161103_4783.html njui

3 :<丶`∀´>(´・ω・`)(`ハ´  )さん@\(^o^)/:2016/11/02(水) 23:14:34.76 ID:FDgR1XNT.net
オペラ最強伝説

4 :<丶`∀´>(´・ω・`)(`ハ´  )さん@\(^o^)/:2016/11/02(水) 23:14:49.87 ID:3eYdKJTF.net
シナ土人はさあ自国内でインチキならまかり通るかもだが
世界相手には無理だってそろそろ気付けや

5 :<丶`∀´>(´・ω・`)(`ハ´  )さん@\(^o^)/:2016/11/02(水) 23:22:54.61 ID:lRZaoZaG.net
へーー


最新ミリタリー関連記事.
http://yamatotakeru999.jp/index.html

★中国スパイに狙われた機密の中身

★日本の空を見守る 高高度滞空型UAV 

★ガーディアンノース 日英共同訓練開始 タイフーン見参!

6 :ピョン( ゚д゚)ヤン ◆.lMFGv5fLY @\(^o^)/:2016/11/02(水) 23:32:08.46 ID:MuUgsfep.net
支那の認証局とか、何の信用もできないゴミクズ局としか思えん。

7 :<丶`∀´>(´・ω・`)(`ハ´  )さん@\(^o^)/:2016/11/02(水) 23:34:39.33 ID:R+3AHYGR.net
これ、造幣局が偽札作ってたようなもんだろ?

8 :<丶`∀´>(´・ω・`)(`ハ´  )さん@\(^o^)/:2016/11/02(水) 23:38:28.07 ID:Gx6vTRDh.net
そんなもの許しているマスター認証局の仕組みが悪い、
発覚した時点で追い出せないとか、同罪

9 :<丶`∀´>(´・ω・`)(`ハ´  )さん@\(^o^)/:2016/11/02(水) 23:54:37.56 ID:Gi9pzNMV.net
>>3
理解できないならレスしなきゃいいのに

10 :<丶`∀´>(´・ω・`)(`ハ´  )さん@\(^o^)/:2016/11/03(木) 00:00:11.21 ID:Wyi8otjZ.net
犯罪の証明書

11 :<丶`∀´>(´・ω・`)(`ハ´  )さん@\(^o^)/:2016/11/03(木) 00:26:31.07 ID:2tTGNyIQ.net
中国は何をしようとしたかまで言及しないと片手落ち!

12 :<丶`∀´>(´・ω・`)(`ハ´  )さん@\(^o^)/:2016/11/03(木) 00:27:13.93 ID:XNUgzzFT.net
>>8
マスター認証局ってなんのことだ?
池沼。

13 :<丶`∀´>(´・ω・`)(`ハ´  )さん@\(^o^)/:2016/11/03(木) 00:27:56.75 ID:DZBQBQxi.net
支那人は犯罪民族。
民衆も国家権力も、本質は「犯罪者」。

中国を国家と見なすのは間違いである。
アレは組織犯罪集団と考えなければいけない。

14 :<丶`∀´>(´・ω・`)(`ハ´  )さん@\(^o^)/:2016/11/03(木) 00:30:07.33 ID:r3pZe143.net
>>4
通用してねえんだからいいじゃねえか。なんのアドバイスだよ。

15 :<丶`∀´>(´・ω・`)(`ハ´  )さん@\(^o^)/:2016/11/03(木) 01:14:19.62 ID:yTRAGJO6.net
そもそも中韓って信用できっこないだろ

16 :<丶`∀´>(´・ω・`)(`ハ´  )さん@\(^o^)/:2016/11/03(木) 01:24:00.93 ID:KyY6jG6a.net
中華サイトにSSL接続するのって
意味あるのかな?てのは
前々から思ってたことではある

17 :<丶`∀´>(´・ω・`)(`ハ´  )さん@\(^o^)/:2016/11/03(木) 01:30:05.88 ID:Q/MF2WAL.net
>>1
ほんっと支那人はどうしようもねぇな

総レス数 30
9 KB
新着レスの表示

掲示板に戻る 全部 前100 次100 最新50
read.cgi ver.24052200