如何改进SSL证书安全性
摘要:
Google安全博客讨论了CA认证机构Comodo遭黑客入侵的事件,提出了两种改进SSL证书安全性的方法。 第一种方法是Google Certificate Catalog,Google爬虫在索引互联网的同时会记录所有的SSL证书,Google Certificate Catalog就是这些证书的数据库。如果一个证书没有出现在Google的数据库内,即使有正确的CA签名,它极有可能是伪造的。Google正考虑在Chrome浏览器中加入Google Certificate Catalog数据库支持功能,其它浏览器未来可能跟进。第二种方法是互联网工程任务组(IETF)正在讨论的DANE,D... 阅读全文
posted @ 2012-11-24 19:36 szgzwf 阅读(184) 评论(0) 推荐(0)
浙公网安备 33010602011771号