El número de certificados 1.1.1.1 mal emitidos crece. Aquí está lo posterior.

El número de certificados 1.1.1.1 mal emitidos crece. Aquí está lo posterior.

Cloudflare el jueves reconoció este fracaso, escribiendo:

Fallamos tres veces. La primera vez porque 1.1.1.1 es un certificado de IP y nuestro sistema no pudo alertar sobre estos. La segunda vez porque incluso si recibiéramos alertas de transmisión de certificados, como cualquiera de nuestros clientes puede, no implementamos un filtrado suficiente. Con la gran cantidad de nombres y emisiones que administramos, no ha sido posible para nosotros mantenernos al día con las revisiones manuales. Finalmente, correcto a este monitoreo ruidoso, no habilitamos la alerta para todos nuestros dominios. Estamos abordando las tres deficiencias.

En última instancia, la defecto se encuentra con Fina; Sin incautación, dada la fragilidad del TLS PKI, corresponde a todos los interesados ​​para certificar que se cumplan los requisitos del sistema.

¿Y qué hay de Microsoft? ¿Es la falta además?

Hay cierta controversia sobre este punto, como aprendí rápidamente el miércoles de las redes sociales y los comentarios del disertador de ARS. Los críticos del manejo de este caso de Microsoft dicen que, entre otras cosas, su responsabilidad de certificar la seguridad de su software de certificado raíz incluye comprobar los registros de transparencia. Si lo hubiera hecho, dijeron los críticos, la compañía habría descubierto que FINA nunca había emitido certificados para 1.1.1.1 y ha considerado más en el asunto.

Por otra parte, al menos algunos de los certificados tenían una codificación no conformada, y los nombres de dominio enumerados con dominios de nivel superior inexistentes. Este certificadopor ejemplo, enumera SSLTest5 como su nombre popular.

En cambio, como el resto del mundo, Microsoft se enteró de los certificados de un foro de discusión en diámetro.

Algunos expertos en TLS con los que hablé dijeron que no está adentro del repercusión de un software raíz para realizar un monitoreo continuo de este tipo de problemas.

En cualquier caso, Microsoft dijo que está en el proceso de hacer que todos los certificados se encuentren parte de una relación de no permiso.

Microsoft además ha enfrentado una larga crítica de que es demasiado indulgente en los requisitos que impone a CAS incluidos en su software de certificado raíz. De hecho, Microsoft y otra entidad, la Servicio de confianza de la UEson los únicos que, por defecto, confían en Fina. Google, Apple y Mozilla no.

“La historia aquí es menos el certificado 1.1.1.1 y más por qué Microsoft confía en esta CA operada descuidadamente”, dijo Filippo Valsorda, un experimentado en Web/PKI, en una entrevista.

Le pregunté a Microsoft sobre todo esto y aún no he recibido una respuesta.

Related Posts

OpenAI vara modelos GPT más pequeños: GPT-5.4 Mini y Nano

OpenAI ha introducido dos nuevas versiones más pequeñas de sus modelos GPT (GPT-5.4 mini y GPT-5.4 nano) diseñado para tiempos de respuesta más rápidos y costos más bajos, especialmente útil…

X11 en GNOME finalmente está muerto ya que su lectura más nueva incluye Wayland

Sumario Se lanzó GNOME 50 Tokyo, que incluye aplicaciones renovadas (Visor de documentos, Archivos, Calendario) y celeridad de hardware para Escritorio remoto. GNOME elimina el backend de X11, eliminando ~27,540…

You Missed

Imágenes de la Moqueta Roja de los Premios Soberano 2026

Imágenes de la Moqueta Roja de los Premios Soberano 2026

OpenAI vara modelos GPT más pequeños: GPT-5.4 Mini y Nano

OpenAI vara modelos GPT más pequeños: GPT-5.4 Mini y Nano

Someten a tres por acometer agente Digesett

Someten a tres por acometer agente Digesett

Colombia y Ecuador investigan hallazgo munición en la frontera | AlMomento.net

Colombia y Ecuador investigan hallazgo munición en la frontera | AlMomento.net

Inician capacitación para la Evaluación del Desempeño Docente en Monte Plata

Inician capacitación para la Evaluación del Desempeño Docente en Monte Plata

Senado aprueba ley que regula el uso de medios digitales para los procesos judiciales y administrativos del Poder Contencioso

Senado aprueba ley que regula el uso de medios digitales para los procesos judiciales y administrativos del Poder Contencioso