SSL/ HTTPS Niewazny certyfikat THAWTE Inc.

Autor: Expert (expert_at_friko.onet.pl)
Data: Mon 01 Feb 1999 - 23:25:25 MET


Pisalem jeszcze niedawno, ze jedna z firm uzywa nie swojego certyfikatu
(moze testowego) ale testowy Thawte Inc. zawiera napis, ze jest to
certyfikat testowy.

Ale napisalem kilka zapytan do Thawte Inc. i w miedzyczasie zauwazylem,
ze sama Thawte tez uzywa niewaznego certyfikatu z expiry date:

lipiec 1998.

Czy to cos oznacza .
Oznacza jedynie to ze serwer nie sprawdza waznosci certifikatu i nie
komunikuje o tym administratorowi. A niewazny certyfikat jest nadal
obecny na serwerze i obsluguje secure/insecure transakcje.

Prawnie te transakcje sa niebezpieczne, ale moze i niewazne, tzn. mozna
usilowac reklamowac transakcje przeprowadzone na serwerze z SSL/htpps na
ktorym certifikat jest niewazny lub nie nalezy do wlasciela serwera
a taki przypadek tez spotkalem.
Prosze o wyjasnienie mi tej sprawy.
Moze w miedzyczasie Thawte sie odezwie.
Jacek

CC - training



To archiwum zostało wygenerowane przez hypermail 2.1.7 : Wed 19 May 2004 - 16:19:25 MET DST