Google oznámil nasazení HSTS na své TLD

Google na svém  Security Blogu oznámil, že hodlá pokračovat v rozšiřování ssl/tls zabezpečení internetových stránek a považuje to ze velkou prioritu. Tyto snahy nyní podpořil informací, že pro všechny jeho nové domény (celkem jich má nyní 45) bude postupně zapínat HSTS. V roce 2015 vložil do seznamu HSTS .google a nyní přidává .foo a .dev. Následovat … Číst dálGoogle oznámil nasazení HSTS na své TLD

Co je to EV SSL certifikát

EV SSL certifikát je dnes považován za nejdůvěryhodnější SSL/TLS certifikát. Jeho zásadní vlastností je, že výrazně zvyšuje důvěryhodnost webových stránek díky zobrazení názvu firmy v adresním řádku webového prohlížeče. Navíc má v prohlížečích výraznou zelenou barvu, proto se také EV certifikátům říká zelené SSL certifikáty.

Číst dálCo je to EV SSL certifikát

Kdy zmizne zámeček Zabezpečeno z prohlížečů?

[Páteční (za)myšlení.] Pozitivní indikátory prý nefungují, navíc mohou vzbuzovat pocit falešného bezpečí. S nástupem Let’s Encrypt certifikátu je již zabezpečena více než polovina komunikace na internetu. SSL/TLS komunikace se stává samozřejmostí.

Číst dálKdy zmizne zámeček Zabezpečeno z prohlížečů?

Co je to OV SSL certifikát?

OV SSL certifikát je označení pro SSL/TLS certifikáty, u kterých se ověřuje nejen vlastnictví domény, ale i existence společnosti/firmy. Certifikační autorita ověřuje existenci nejdříve ve veřejných databázích a finálně pomocí telefonického hovoru na ověřené telefonní číslo. Díky tomuto ověření je v certifikátu uvedena kompletní informace o společnosti. Každý návštěvník si v prohlížeči může zobrazit informace z certifikátu a mít jistotu a důvěru, že webové stránky jsou provozovány reálnou a správnou společností. Zkratka OV znamená Organization Validated (Ověření Organizace).

Číst dálCo je to OV SSL certifikát?

Co je to CAA záznam?

CAA záznam (Certification Authority Authorization) je záznam v DNS zóně domény, který říká jaká certifikační autorita má povoleno vystavit SSL certifikát k doméně. CAA záznamy jsou dalším dílkem k vyšší bezpečnosti na internetu.   Od 8. září 2017 jsou povinny všechny veřejné certifikační autority před vydáním certifikátu kontrolovat u domén CAA záznamy a žádost o … Číst dálCo je to CAA záznam?

Co je to DV certifikát?

DV SSL certifikát je označení pro SSL/TLS certifikáty, které jsou ověřovány pouze na úrovni domény. Zkratka DV znamená Domain Validated (Doménové Ověření).

Aby mohl být certifikáty vydán, musí certifikační autorita (CA) provést ověření (validaci) majitele domény či administrátora domény. DV certifikáty nabízení nejjednodušší možnost ověření, a to zaslání e-mailu na zvolený e-mail a následné potvrzení, nejčastěji kliknutím na odkaz a odsouhlasením žádosti o vystavení certifikátu. CA poté může vystavit certifikát.

Číst dálCo je to DV certifikát?

Povinná kontrola CAA záznamů od 8. září

Certifikační autority musí od 8. září 2017 povinně kontrolovat CAA záznamy. Toto bylo dohodnuto v hlasování CA/Browser fórum č. 187. Informace CA/B: cabforum.org Ballot 187 CAA záznam (Certification Authority Authorization) umožňuje v DNS specifikovat, jaké certifikační autority mohou doméně vystavit SSL certifikát. Pokud není pro doménu nastaven žádný CAA záznam, může certifikát vystavit jakákoliv CA bez omezení. Více … Číst dálPovinná kontrola CAA záznamů od 8. září

Let’s Encrypt připravuje nabídku wildcard certifikátů

Certifikační autorita Let’s Encrypt oznámila, že od ledna 2018 bude vystavovat WildCard SSL certifikáty pro zabezpečení neomezeného počtu subdomén. Je to další krok k cíli – 100% zabezpečení internetu pomocí protokolu HTTPS. Oznámení s podrobnostmi bylo publikováno na stránkách letsencrypt.org Let’s Encrypt is a free, automated, and open certificate authority brought to you by the non-profit … Číst dálLet’s Encrypt připravuje nabídku wildcard certifikátů

Let’s Encrypt vystavil již 100.000.000 SSL certifikátů

Certifikační autorita Let’s Encrypt oznámila vystavení více než 100.000.000 certifikátů! Dosáhnutí neuvěřitelného počtu oznámil na stránkách letsencrypt.org Josh Aas, ISRG Executive Director. Zároveň uvedl, že od spuštění Let’s Encrypt před 19 měsíci, se zabezpečení protokolem HTTPS na internetu zvedlo o 20 %.