onlinessl's blog

SSL証明書 | ジオトラスト RapidSSL事業部

SSL証明書 | SSL認証局が偽の証明書を発行、大手サイトに影響の恐れ

SSL証明書 | SSL認証局が偽の証明書を発行、大手サイトに影響の恐れ

Comodo 社のSSL認証局が不正に使用され偽のSSL証明書を発行された為、大手のWebサイトが影響を受ける恐れがあるとの事です。
Microsoft社や Mozilla などはアップデートを配信し、攻撃を防止する措置を取っているようです。これにより影響を受けるのは、Hotmailのログインに使われている 「login.live.com」のほか、Googleの「mail.google.com」「www.google.com」、Yahoo!の 「login.yahoo.com」(3件の証明書が関連)、Skypeの「login.skype.com」、Firefoxアドオン用の 「addons.mozilla.org」、および「Global Trustee」の各ドメインとなっているようです。
SSLサーバ証明書はこうしたWebサイトのユーザーを狙ったフィッシング詐欺、コンテンツ偽装、中間者攻撃などに使われる恐れがあるとのことです。


SSL 証明書|ジオトラスト RapidSSL事業部

http://www.onlinessl.jp/