image

Verzet tegen ssl-certificaten van WoSign breidt zich uit

woensdag 5 oktober 2016, 11:40 door Redactie, 4 reacties
Laatst bijgewerkt: 05-10-2016, 14:04

Na Mozilla gaat nu ook Apple ssl-certificaten die zijn uitgegeven door de certificaatautoriteiten WoSign blokkeren. Apple komt tot dit besluit na een reeks van incidenten met de aanbieder van ssl-certificaten.

In afwachting van verder onderzoek onderneemt Apple actie om de gebruikers te beschermen tegen ssl-certificaten van WoSign/StartCom op Apple-producten, zo luidt de verklaring. Hoewel WoSign niet is opgenomen in de lijst van vertrouwde certficaatautoriteiten (CA’s) van Apple, weet het Chinese bedrijf via relaties met StartCom en Comodo toch toegelaten te worden op Apple-producten.

Maar daar gaat nu dus verandering in komen. Met een security-update wil Apple ervoor zorgen dat WoSign CA Free SSL G2-certificaten niet meer vertrouwd worden voor gebruikers van Apple-producten (MacOS en iOS). Wel geeft Apple bedrijven met een WoSign-certificaat de tijd om over te stappen naar een andere uitgever van ssl-certificaten. Om problemen bij gebruikers te voorkomen, wordt bovendien een aantal lopende certificaten die zijn uitgegeven voor 19 september van dit jaar geaccepteerd zolang ze geldig zijn.

Vorige maand kondigde Mozilla al aan om SSL-certificaten van WoSign te gaan blokkeren.

Reacties (4)
05-10-2016, 12:32 door [Account Verwijderd]
[Verwijderd]
05-10-2016, 12:44 door Anoniem
De eerste alinea klopt niet, Apple heeft nog niks aangekondigd met betrekking to StartCom-certificaten.
05-10-2016, 20:40 door Anoniem
Door Anoniem: De eerste alinea klopt niet, Apple heeft nog niks aangekondigd met betrekking to StartCom-certificaten.
https://support.apple.com/en-us/HT204132
06-10-2016, 10:59 door Anoniem
Ook Akamai heeft WoSign-certs al 'geblokeerd' (i.e. root-CA eruit geknikkerd) op haar netwerk.
Akamai, Apple, Mozilla ... lees tussen de regels door mensen ... dit gaat echt niet alleen om een lullige kwetsbaarheid in een provisioning tool of 1 roque GitHub certificaat !
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.