- 239 名前:名無しさん@お腹いっぱい。 mailto:sage [2016/01/14(木) 20:27:42.19 0.net]
- 証明書が悪用されたと発覚しても revoke しないポリシーってどうなんだ。
イタチごっこなのはわかるんだが。 以下ちょっと長い引用 >Let's Encryptは証明書を発行する前にGoogleのSafe Browsing APIを用いてドメインが >悪用されていないか確認しているが、発行後の確認は行っていない。 >Trend Microのブログ記事では発行後にドメインの悪用が確認された場合、認証局が証明書を >取り消すべきだと主張する。 >一方、Let's Encryptのサービスを提供するInternet Security Research Group(ISRG)の >Josh Aas氏は発行後の取り消しについて、効果的でなく現実的でもないとしている。
|

|