Re: SSL/ HTTPS Niewazny certyfikat THAWTE Inc.

Autor: Paweł Krawczyk (kravietz_at_ceti.com.pl)
Data: Wed 03 Feb 1999 - 23:54:05 MET


In pl.comp.www Expert <expert_at_friko.onet.pl> wrote:
> Moj udzial jest doprawdy niewielki, zaproponowalem CA fragment kodu,
> ktory sprawdza waznosc certyfikatu i jezeli certyficate terminated to
> ten program zamyka sesje https i wyswietla stosowny komunikat.
> Odzew CA jest obiecujacy, niemniej wymaga konsultacji.

Rychlo w czas, Netscape i MSIE sprawdzaja okres waznosci certyfikatu
chyba od pierwszych wersji :) Nie tylko certyfikatu serwera, ale tez
certyfikatu CA ktory go podpisal. I to nie tylko czy aktualna data jest
pomiedzy "valid after" i "valid before" - okres waznosci certyfikatu
serwera nie moze byc dluzszy niz certyfikatu CA.

-- 
Pawel Krawczyk, CETI internet, Krakow. http://www.ceti.com.pl/


To archiwum zostało wygenerowane przez hypermail 2.1.7 : Wed 19 May 2004 - 16:19:27 MET DST