Certifikáty WoSign a StartCom končí ve Firefoxu 58

Mozzila oznámila na svém blogu, že finálně odstraní root certifikáty několika autorit, včetně problematických WoSign a StartCom, které mají mimochodem společného vlastníka.

Release Firefox 58 je plánováno na leden 2018. Do té doby Mozzila upozorňuje, že majitelé SSL certifikátů StartCom mají provést náhradu.

Číst dálCertifikáty WoSign a StartCom končí ve Firefoxu 58

Co je to DV certifikát?

DV SSL certifikát je označení pro SSL/TLS certifikáty, které jsou ověřovány pouze na úrovni domény. Zkratka DV znamená Domain Validated (Doménové Ověření).

Aby mohl být certifikáty vydán, musí certifikační autorita (CA) provést ověření (validaci) majitele domény či administrátora domény. DV certifikáty nabízení nejjednodušší možnost ověření, a to zaslání e-mailu na zvolený e-mail a následné potvrzení, nejčastěji kliknutím na odkaz a odsouhlasením žádosti o vystavení certifikátu. CA poté může vystavit certifikát.

Číst dálCo je to DV certifikát?

Povinná kontrola CAA záznamů od 8. září

Certifikační autority musí od 8. září 2017 povinně kontrolovat CAA záznamy. Toto bylo dohodnuto v hlasování CA/Browser fórum č. 187. Informace CA/B: cabforum.org Ballot 187 CAA záznam (Certification Authority Authorization) umožňuje v DNS specifikovat, jaké certifikační autority mohou doméně vystavit SSL certifikát. Pokud není pro doménu nastaven žádný CAA záznam, může certifikát vystavit jakákoliv CA bez omezení. Více … Číst dálPovinná kontrola CAA záznamů od 8. září

DigiCert přebírá SSL divizi Symantec

2. srpna společnost Symantec oznámila dohodu, podle níž společnost DigiCert přebere SSL divizi a související řešení PKI (Public Key Infrastructure). Součástí dohody o prodeji je, že společnost Symantec obdrží přibližně 30% podíl společnosti DigiCert. Celá akvizice by měla být dokončena v roce 2018. Oznámení na Symantec Official Blog

Prohlížeč Chrome 60 released

Google oznámil update prohlížeče Chrome pro desktopy. Verze 60.0.3112.90 je pro  Windows, Mac a Linux a bude distribuována v nejbližších dnech. Novinkou bude možnost zobrazit detail SSL/TLS certifikátu na navštíveném webu. Toto však bude nutné manuálně zapnout. Informace: chromereleases.googleblog.com Wiki: Chrome history

Spouštíme blog

1-2-3 BLOG SSLmentor je spuštěn! Blog hlavně o SSL certifikátech, o internetové bezpečnosti, ale taky o všem možném co se týká internetu a života. Na blogu bych rád sdílel mnoho informací o certifikátech, které jsou dnes nedílnou součástí internetu a možná brzy nastane doba, kdy díky SSL certifikátům bude veškerá komunikace šifrována. Chci být u … Číst dálSpouštíme blog

Symantec doporučuje REISSUE starších SSL do 8. srpna

Boj mezi společnostmi Symantec a Google pokračuje! Symantec na začátku července vydal reakci k návrhu Google Symantec’s Response to Google’s subCA Proposal a aktuálně doporučuje svým partnerům do 8. srpna obnovit všechny SSL certifikáty, které byly vystaveny před 1. červnem 2016. „We recommend that you work with your customers to reissue and replace these certificates prior to … Číst dálSymantec doporučuje REISSUE starších SSL do 8. srpna

Let’s Encrypt připravuje nabídku wildcard certifikátů

Certifikační autorita Let’s Encrypt oznámila, že od ledna 2018 bude vystavovat WildCard SSL certifikáty pro zabezpečení neomezeného počtu subdomén. Je to další krok k cíli – 100% zabezpečení internetu pomocí protokolu HTTPS. Oznámení s podrobnostmi bylo publikováno na stránkách letsencrypt.org Let’s Encrypt is a free, automated, and open certificate authority brought to you by the non-profit … Číst dálLet’s Encrypt připravuje nabídku wildcard certifikátů

Let’s Encrypt vystavil již 100.000.000 SSL certifikátů

Certifikační autorita Let’s Encrypt oznámila vystavení více než 100.000.000 certifikátů! Dosáhnutí neuvěřitelného počtu oznámil na stránkách letsencrypt.org Josh Aas, ISRG Executive Director. Zároveň uvedl, že od spuštění Let’s Encrypt před 19 měsíci, se zabezpečení protokolem HTTPS na internetu zvedlo o 20 %.