]> Sergey Matveev's repositories - stargrave-blog.git/commit
ЕС планирует сделать менее безопасные X.509 сертификаты
authorSergey Matveev <stargrave@stargrave.org>
Mon, 28 Feb 2022 12:14:19 +0000 (15:14 +0300)
committerSergey Matveev <stargrave@stargrave.org>
Mon, 28 Feb 2022 12:14:19 +0000 (15:14 +0300)
commitc66713707d8bac19d5bc3b80d8e5de4cf30760b0
tree4b825dc642cb6eb9a060e54bf8d69288fbee4904
parentb430db6f858a162b9ed2fe64ed5377c0853424fd
ЕС планирует сделать менее безопасные X.509 сертификаты

https://www.feistyduck.com/bulletproof-tls-newsletter/issue_86_eu_plans_to_mandate_less_secure_certificates_in_browsers
Ну на самом деле название статьи только звучит громко. В Европе хотят
форсировать использование "квалифицированных" сертификатов (у нас
подобные уже давно существуют и я даже наверное с ходу назову большинство
полей и отличий в них). При этом CA только среди доверенных могут это
делать. И среди них есть CA которые прежде даже были исключены из списка
доверенных в броузерах за всякие косяки: https://wiki.mozilla.org/CA/Camerfirma_Issues
Кстати я тоже удивлялся, видя некоторые *CA* сертификаты, которые не
являлись валидными с точки зрения X.509/RFC5280 схемы: мол, как?, как
это вообще и кем могло быть принято?