Auteur Sujet: Avis sur les Certificate Transparency Logs de Google  (Lu 2327 fois)

0 Membres et 1 Invité sur ce sujet

corrector

  • Invité
Avis sur les Certificate Transparency Logs de Google
« le: 01 juin 2015 à 03:19:49 »
Google, qu'on sait très actif et volontaire dans le domaine de la généralisation de la crypto sur Internet, a lancé une initiative potentiellement très importante et "structurante" pour les Autorités de certification : obliger à la transparence sur les certificats signés.

Au départ, cela ne va concerner que les signatures de certificats "EV", mais cela devait être généralisé, si la communauté suit cette initiative.

Pour avoir des détails et explications techniques (qui ne sont vraiment pas passionnantes), vous pouvez commencer par là :

http://www.certificate-transparency.org/what-is-ct

Cette glanost des CA est censé permettre aux administrateurs de domaine de surveiller les certificats émis pour ses domaines et donc de détecter toute fraude. Pensez-vous que les possesseurs et administrateurs de domaines vont s'astreindre à cette surveillance?

Est-ce que cette initiative vous parait utile?

Pensez-vous que les CA vont suivre le mouvement? Et les éditeurs de navigateurs?

thenico

  • Expert.
  • Abonné OVH
  • *
  • Messages: 1 009
  • FTTH >500 Mb/s (13)
Avis sur les Certificate Transparency Logs de Google
« Réponse #1 le: 01 juin 2015 à 13:43:56 »
Est-ce que cette initiative vous parait utile?

Elle a déjà permis d'attraper la CA du gouvernement signant un certificat CA:TRUE installé dans un outil de mitm actif.

corrector

  • Invité
Avis sur les Certificate Transparency Logs de Google
« Réponse #2 le: 01 juin 2015 à 18:59:44 »
Quand ça?


corrector

  • Invité
Avis sur les Certificate Transparency Logs de Google
« Réponse #4 le: 02 septembre 2015 à 01:53:27 »
Les restrictions de certificats sont rarement utilisées alors qu'elles pourraient limiter les risques en cas d'échec des mesures de sécurité.

C'est assez remarquable.