Két nyugtalanító hír is érkezett a napokban:
- A holland KPN felfüggesztette a tanúsítványok kibocsátását, miután egy biztonsági vizsgálat során DDoS eszközt találtak az egyik webszerverükön. Bár jogosulatlan tanúsítványkiadásra utaló jelet egyelőre nem találtak, ennek lehetősége még nem zárható ki teljesen.
- Az Entrust alá tartozó maláj Digicerttől (nem összetévesztendő az azonos nevű, amerikai CA-val!) megvonta a bizalmat a Mozilla és a Microsoft, miután kiderült, hogy a tanúsító 512 bites kulcsokat adott ki Malajzia egyes kormányhivatalainak biztosítására, valamint nem tesz közzé visszavonási információkat sem. Az anyavállalat november 8-ig hagy időt a helyi ügyfeleknek a váltásra, utána visszavonja a Digicert köztes CA tanúsítványát.
kz71 2011.11.05. 21:29:57
,,Risk #1: "Who do we trust, and for what?" There's a risk from an imprecise use of the word "trust." A CA is often defined as "trusted."''
www.schneier.com/paper-pki.html