گواهینامههای صادره توسط این مرکز مورد اعتماد مایکروسافت هستند.
يكشنبه, ۲۲ تیر ۱۳۹۳، ۰۱:۳۰ ب.ظ
هفته گذشته گوگل از صدور دامنههای جعلی گوگل توسط مؤسسه اطلاعات ملی (NIC) هند آگاه شد که چندین گواهینامه CA مورد اعتماد مرکز صدور گواهینامه هند (CCA) را در اختیار دارد.به گفته یک مهندس ارشد گوگل، کاربران کروم و سایر محصولات گوگل در معرض خطر کلاهبرداری توسط این دامنهها قرار ندارند. ولی مرکز صدور گواهینامههای هند مورد اعتماد مایکروسافت است و این بدان معناست که اغلب برنامههای ویندوز که از SSL استفاده میکنند، به شکل پیشفرض به این گواهینامهها اعتماد مینمایند.گوگل بلافاصله به مرکز اطلاعات ملی و مرکز صدور گواهینامههای هند و همچنین به مایکروسافت اطلاعرسانی کرده است. مایکروسافت گواهینامه مرکز اطلاعات ملی هند را ابطال کرده است. مرکز صدور گواهینامههای هند اطلاعیهای در وبسایت خود قرار داده است و در آن اعلام کرده است که بنا بر مسائل امنیتی، 3 گواهینامه CA صادر شده برای NICCA به حالت تعلیق درآمدهاند و CRLهای مرتبط به همین منظور به روز رسانی شدهاند.به این ترتیب مرکز اطلاعات ملی هند و گواهینامههای صادر شده توسط آن اکنون غیر قابل اعتماد هستند.گواهینامههای مرکز صدور گواهینامههای هند جزو گواهینامههای مورد اعتماد اپل، فایرفاکس، کروم و اندروید نبودهاند. کاربران کروم سیستمهای ویندوز به شکل پیشفرض توسط certificate pinning که به طور خاص دامنههای گوگل را تحت حفاظت قرار میدهد، محافظت شده هستند. گوگل همچنین CRLSet ها را برای مسدود کردن دامنههای مشکلدار بهروز رسانی کرده است.منبع: مرکز ماهر
- ۹۳/۰۴/۲۲