image

Mozilla verwijdert Turkse certificaatautoriteit uit Firefox

dinsdag 28 april 2015, 10:06 door Redactie, 5 reacties

In de volgende versie van Firefox zal Mozilla de Turkse certificaatautoriteit e-Guven verwijderen, zo heeft de browserontwikkelaar aangekondigd. Aanleiding is dat het bedrijf onvoldoende audits heeft uitgevoerd die ook niet aan de eisen van Mozilla voldeden. Daardoor zullen Firefoxgebruikers bij het bezoeken van websites die een SSL-certificaat van e-Guven gebruiken straks een waarschuwing krijgen.

Certificaatautoriteiten geven SSL-certificaten uit, die onder andere worden gebruikt voor het versleutelen van de verbinding tussen websites en bezoekers en helpen bij het identificeren van de website. De certificaatautoriteiten die door Firefox worden vertrouwd moeten aan verschillende eisen voldoen. Mozilla zegt dat het e-Guven verschillende keren om de auditrapporten heeft gevraagd waaruit blijk dat dit ook het geval is.

Het laatste auditrapport dat Mozilla van e-Guven heeft dateert namelijk van 2013 en voldeed ook niet aan de gestelde auditregels. Daardoor ontstond er een discussie of Mozilla de certificaatautoriteit niet uit de browser moest verwijderen. Iets wat het nu besloten heeft om in Firefox 38 te doen. Deze versie zal op 12 mei verschijnen.

Reacties (5)
28-04-2015, 15:43 door Anoniem
Was dat het bedrijf war Honest Achmed werkte?
28-04-2015, 15:52 door Eric-Jan H te D
Gebruik je geen Firefox dan kun je de certificaten ook zelf intrekken door ze te exporteren vanuit de "Trusted Root Certification Authorities" en daarna te importeren onder de "Untrusted Publishers"
28-04-2015, 16:05 door Anoniem
CN = e-Guven Kok Elektronik Sertifika Hizmet Saglayicisi
SHA-1 Fingerprint:
DD:E1:D2:A9:01:80:2E:1D:87:5E:84:B3:80:7E:4B:B1:FD:99:41:34
Heb deze zelf maar verwijdert, maar wel eerst opgeslagen, leek mij het verstandigste.
28-04-2015, 19:27 door Eric-Jan H te D
Ik had er drie

?dd e1 d2 a9 01 80 2e 1d 87 5e 84 b3 80 7e 4b b1 fd 99 41 34
?e0 98 ec f3 55 c1 99 53 27 4d 84 77 2a 1c ec 96 dc 33 56 ca
?6d c5 e5 62 a9 fd 64 d4 bb 2f 63 1c cd 04 1e 9a a6 ff 60 f1

Verwijderen lukt niet in Windows 7 (remove grayed). En dat lijkt me ook niet de beste oplossing. Want dan kunnen ze toch weer geherinstalleerd worden.
28-04-2015, 21:08 door Anoniem
Door Eric-Jan H te A: Ik had er drie

?dd e1 d2 a9 01 80 2e 1d 87 5e 84 b3 80 7e 4b b1 fd 99 41 34
?e0 98 ec f3 55 c1 99 53 27 4d 84 77 2a 1c ec 96 dc 33 56 ca
?6d c5 e5 62 a9 fd 64 d4 bb 2f 63 1c cd 04 1e 9a a6 ff 60 f1

Verwijderen lukt niet in Windows 7 (remove grayed). En dat lijkt me ook niet de beste oplossing. Want dan kunnen ze toch weer geherinstalleerd worden.

Inderdaad, ik heb dit certificaat verwijdert, maar deze is zelfs nog voordat ik een herstart deed in Firefox teruggezet.
Zo de vraag is dan ook hoe kan dit.
Ik heb nu dan maar de vinkjes uitgezet in de optie "vertrouwen bewerken."
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.