SSL認証局問題が再び
- Untrusted Certificate Store to be updated (Microsoft Security Response Center blog)
- Revoking Trust in DigiCert Sdn. Bhd Intermediate Certificate Authority (Mozilla Security Blog)
- SSL認証局問題が再び発覚、MicrosoftとMozillaが対応表明 (ITmedia)
米Entrust傘下のマレーシアのSSL認証局 DigiCert Sdn. Bhd がリストから外される。
今回は不正発行されたわけではなく、発行された証明書に問題がある。暗号強度が足りない(512ビットのRSA鍵によって発行された)のと、発行された証明書に複数の技術的問題があると。現時点で不正利用は見つかっていない。
Mozilla は次のリリース Firefox 8/3.6.24 で、Microsoftは Windows Update で更新予定。