Ausnahme gefangen: SSL certificate problem: certificate is not yet valid 📌 Mozilla's Proposed Conclusion: Game Over For WoSign and Startcom?

🏠 Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeiträge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden Überblick über die wichtigsten Aspekte der IT-Sicherheit in einer sich ständig verändernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch übersetzen, erst Englisch auswählen dann wieder Deutsch!

Google Android Playstore Download Button für Team IT Security



📚 Mozilla's Proposed Conclusion: Game Over For WoSign and Startcom?


💡 Newskategorie: IT Security
🔗 Quelle: tech.slashdot.org

Reader Zocalo writes: Over the last several months Mozilla has been investigating a large number of breaches of what Mozilla deems to be acceptable CA protocols by the Chinese root CA WoSign and their perhaps better known subsidiary StartCom, whose acquisition by WoSign is one of the issues in question. Mozilla has now published their proposed solution (GoogleDocs link), and it's not looking good for WoSign and Startcom. Mozilla's position is that they have lost trust in WoSign and, by association StartCom, with a proposed action to give WoSign and StartCom a "timeout" by distrusting any certificates issued after a date to be determined in the near future for a period of one year, essentially preventing them issuing any certificates that will be trusted by Mozilla. Attempts to circumvent this by back-dating the valid-from date will result in an immediate and permanent revocation of trust, and there are some major actions required to re-establish that trust at the end of the time out as well.This seems like a rather elegant, if somewhat draconian, solution to the issue of what to do when a CA steps out of line. Revoking trust for certificates issued after a given date does not invalidate existing certificates and thereby inconvenience their owners, but it does put a severe -- and potentially business-ending -- penalty on the CA in question. Basically, WoSign and StartCom will have a year where they cannot issue any new certificates that Mozilla will trust, and will also have to inform any existing customers that have certificate renewals due within that period they cannot do so and they will need to go else where -- hardly good PR! What does Slashdot think? Is Mozilla going too far here, or is their proposal justified and reasonable given WoSign's actions, making a good template for potential future breaches of trust by root CAs, particularly in the wake of other CA trust breaches by the likes of CNNIC, DigiNotar, and Symantec?

Read more of this story at Slashdot.

...













📌 Mozilla's Proposed Conclusion: Game Over For WoSign and Startcom?


📈 95.76 Punkte

📌 Mozilla's Proposed Conclusion: Game Over For WoSign and Startcom?


📈 95.76 Punkte

📌 Google Joins Mozilla and Apple In Distrusting WoSign and StartCom Certificates


📈 46.57 Punkte

📌 Google Joins Mozilla and Apple In Distrusting WoSign and StartCom Certificates


📈 46.57 Punkte

📌 Mozilla Distrusting New WoSign and StartCom Certificates(October 24, 2016)


📈 44.78 Punkte

📌 Mozilla Distrusting New WoSign and StartCom Certificates(October 24, 2016)


📈 44.78 Punkte

📌 Zertifikate: Mozilla will Startcom und Wosign das Vertrauen entziehen


📈 42.99 Punkte

📌 Zertifikate: Mozilla will Startcom und Wosign das Vertrauen entziehen


📈 42.99 Punkte

📌 Wosign und Startcom: Mozilla macht Ernst mit dem Rauswurf


📈 42.99 Punkte

📌 Wosign und Startcom: Mozilla macht Ernst mit dem Rauswurf


📈 42.99 Punkte

📌 Wosign und Startcom: Mozilla veröffentlicht Details des TLS-Rauswurfs


📈 42.99 Punkte

📌 Wosign und Startcom: Mozilla veröffentlicht Details des TLS-Rauswurfs


📈 42.99 Punkte

📌 Mozilla Brings Down the Ban Hammer on WoSign & StartCom Certificate Authorities


📈 42.99 Punkte

📌 Zertifikats-Schmu bei WoSign und StartCom: Mozilla macht Ernst


📈 42.99 Punkte

📌 Zertifikats-Schmu bei WoSign und StartCom: Mozilla macht Ernst


📈 42.99 Punkte

📌 Sicherheit: Mozilla, Google und Apple misstrauen WoSign und StartCom


📈 42.99 Punkte

📌 Zertifikate: Mozilla will Startcom und Wosign das Vertrauen entziehen


📈 42.99 Punkte

📌 Zertifikate: Mozilla will Startcom und Wosign das Vertrauen entziehen


📈 42.99 Punkte

📌 Wosign und Startcom: Mozilla macht Ernst mit dem Rauswurf


📈 42.99 Punkte

📌 Wosign und Startcom: Mozilla macht Ernst mit dem Rauswurf


📈 42.99 Punkte

📌 Wosign und Startcom: Mozilla veröffentlicht Details des TLS-Rauswurfs


📈 42.99 Punkte

📌 Wosign und Startcom: Mozilla veröffentlicht Details des TLS-Rauswurfs


📈 42.99 Punkte

📌 Mozilla Brings Down the Ban Hammer on WoSign & StartCom Certificate Authorities


📈 42.99 Punkte

📌 Zertifikats-Schmu bei WoSign und StartCom: Mozilla macht Ernst


📈 42.99 Punkte

📌 Zertifikats-Schmu bei WoSign und StartCom: Mozilla macht Ernst


📈 42.99 Punkte

📌 Sicherheit: Mozilla, Google und Apple misstrauen WoSign und StartCom


📈 42.99 Punkte

📌 Mozilla to Completely Ban WoSign, StartCom Certificates in Firefox 58


📈 42.99 Punkte

📌 Google: Chrome 56 will Not Trust Most WoSign and StartCom Certificates (October 31, 2016)


📈 39.03 Punkte

📌 Google: Chrome 56 will Not Trust Most WoSign and StartCom Certificates (October 31, 2016)


📈 39.03 Punkte

📌 Distrusting WoSign and StartCom Certificates


📈 39.03 Punkte

📌 Google Chrome Bans Chinese SSL Certificate Authorities WoSign and StartCom


📈 39.03 Punkte

📌 Distrusting WoSign and StartCom Certificates


📈 39.03 Punkte

📌 Final removal of trust in WoSign and StartCom Certificates


📈 39.03 Punkte

📌 Zertifizierungsstellen: WoSign und StartCom verlieren Apples und Mozillas Vertrauen


📈 37.24 Punkte

📌 Zertifizierungsstellen: WoSign und StartCom verlieren Apples und Mozillas Vertrauen


📈 37.24 Punkte

matomo