Anmeldung Registrierung
Erweiterte Suche
  1. Startseite
  2. Podcasts
  3. Risikozone Podcast
  4. RZ105 – CRL Me Maybe
RZ105 – CRL Me Maybe

RZ105 – CRL Me Maybe

Risikozone vor 4 Wochen
Zu Sammlung hinzufügen

Du hast noch keine Sammlungen.

Download Teilen Fundstellen Kommentare
0:00
33:39
Eigentlich sollte es ganz einfach sein: Ein Zertifikat wird
kompromittiert oder fälschlicherweise ausgestellt, die
Zertifizierungsstelle (CA) zieht es zurück und die Sache ist
erledigt. Die Realität? Sieht völlig anders aus. In unserer
heutigen Episode nehmen wir den aktuellen Fall rund um die
HARICA-Zertifikate unter die Lupe. Die CA hat betroffene
Zertifikate ordnungsgemäß widerrufen - doch wer bestimmte Browser
nutzt, merkt davon überhaupt nichts. Das Schloss für die sichere
Verbindung wird angezeigt, als wäre nichts gewesen. Warum ist das
so? Wie sicher ist HTTPS noch, wenn Browser die Notbremse der PKI
einfach ignorieren? Und wie könnte TLSA Abhilfe schaffen?

Abonnenten

Teilen