কোন বিশ্বাসযোগ্য রুট শংসাপত্র কর্তৃপক্ষের আমার বিশ্বাস করা উচিত?


10

দুটি মেশিনে ইনস্টল করা প্রশ্নযুক্ত রুট শংসাপত্র সম্পর্কে স্ল্যাশডট প্রবন্ধের ( # 1 # 2 ) পরে, আমি আমার মেশিনগুলিতে কী ইনস্টল করেছি তা আরও ঘনিষ্ঠভাবে দেখার সিদ্ধান্ত নিয়েছি।
(আমি উইন 7 এ Chrome এর বর্তমান সংস্করণগুলি ব্যবহার করি, যা আমি বুঝতে পারি যে সিএ এর উইন্ডোজ তালিকা ব্যবহার করে)

যা আমি পেয়েছি তা আমাকে সত্যিই অবাক করেছিল।

  • অপেক্ষাকৃত দুটি পরিষ্কার মেশিনে সিএর বিস্তৃত বিভিন্ন তালিকা ছিল।
  • প্রত্যেকের 1999 এবং 2004 এ মেয়াদ শেষ হয়ে গেছে এমন অনেকগুলি সিএ ছিল!
  • সিএর অনেকের পরিচয় বোঝা সহজ নয়।

আমি আরও দেখেছি যে ইউএনআইএক্স-রোলওভারের অল্প কিছু আগে 2037-এ অনেক শংসাপত্রের মেয়াদ শেষ হয়ে যায়, সম্ভবত কোনও অজানা ওয়াই 2 কে 38-টাইপ বাগগুলি এড়াতে সম্ভবত। তবে অন্যান্য সার্টগুলি দীর্ঘ সময়ের জন্য ভাল।

আমি আশেপাশে অনুসন্ধান করেছি, তবে কিছুটা আশ্চর্যরূপে, কোন সিএএন সাধারণত গৃহীত হয় তার একটি প্রমিত তালিকা খুঁজে পাইনি।

  • আমার মেশিনে যদি আমার একটি এমআইটিএম দুর্বৃত্ত শংসাপত্র থাকে, তবে আমি কীভাবে জানব?
  • "স্বীকৃত" শংসাপত্রের একটি তালিকা কি বিদ্যমান?
  • মেয়াদোত্তীর্ণ সিএগুলি অপসারণে আমি কি নিরাপদ?
  • আমি জানতে চাইতেই পারি যদি / যখন আমি করেছি কি কখনো http- র জন্য একটি CA করতেন?

1
সমস্ত দুর্দান্ত প্রশ্ন। আপনি কিছু সিকিউরিটি.স্ট্যাকেক্সচেঞ্জ.কম পোস্ট
রিচ হোমোলকা

উত্তর:


2

আমার মেশিনে যদি আমার একটি এমআইটিএম দুর্বৃত্ত শংসাপত্র থাকে, তবে আমি কীভাবে জানব?

আপনি প্রায়ই না। প্রকৃতপক্ষে, সিসএডমিনগুলি প্রায়শই এইভাবে কর্মচারীদের এইচটিটিপিএস সেশনগুলি স্নুপ করে: তারা শান্তভাবে সমস্ত ডেস্কটপগুলিতে একটি বিশ্বস্ত শংসাপত্র চাপায় এবং সেই বিশ্বাসযোগ্য সার্টটি শেষ ব্যবহারকারীদের সতর্ক না করে এমআইটিএম স্ক্যান সামগ্রীতে একটি ইন্টারমিডিয়েট প্রক্সি দেয়। ("Https প্রক্সি গ্রুপ নীতি জন্য সিএ পুশ আউট" দেখুন - আমার নিম্ন সুনামের সাথে লিঙ্ক আউট!)

"স্বীকৃত" শংসাপত্রের একটি তালিকা কি বিদ্যমান?

স্টক অপারেটিং সিস্টেমের ইনস্টলেশনগুলির মধ্যে কয়েকটি, সাধারণত শংসাপত্রগুলির ডিফল্ট তালিকা থাকে। তবে বর্ধিত বৈধকরণ ("সবুজ বার") সমর্থন করার জন্য নির্দিষ্ট ব্রাউজারগুলিতে সিএদের ALSO হার্ডকোডযুক্ত তালিকা রয়েছে (উদাঃ, http://mxr.mozilla.org/mozilla-central/source/security/certverifier/ExtendedValidation.cpp ), তবে ইভি তালিকাগুলিও পরিবর্তিত হয় (উদাঃ, http://www.digicert.com/ssl-support/code-to-enable-green-bar.htm )

মেয়াদোত্তীর্ণ সিএগুলি অপসারণে আমি কি নিরাপদ?

সাধারণত, হ্যাঁ ... যদি আপনি যা করছেন তা ওয়েব সাইটগুলি সার্ফিং করা হয়। তবে, আপনি কিছু স্বাক্ষরকারী অ্যাপ্লিকেশনগুলি চালিত অন্যান্য সমস্যাগুলিতে চালিয়ে যেতে পারেন।

আমি কি কখন / কখন এইচটিটিপিএস-এর জন্য সিএ ব্যবহার করেছি তা জানতে পারি?

হুমম্মম ... এমন অ্যাপের মতো শোনাচ্ছে যা রচনার প্রয়োজন। ;)

আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.