秘密鍵漏えいで証明書2万件無効化、証明書ベンダ間の縄張り争い(The Register) | ScanNetSecurity[国内最大級のサイバーセキュリティ専門ポータルサイト]
2018.05.23(水)

秘密鍵漏えいで証明書2万件無効化、証明書ベンダ間の縄張り争い(The Register)

国際 TheRegister

HTTPS証明書の販売業者Trusticoの顧客は、自身のウェブサイトのセキュリティ証明書(およそ23,000件)が24時間以内に無効化されるという突然の通知に戸惑っている。

これはセキュリティ上の重大なミスが発生したことによる措置だという。Trusticoが送信したメールに証明書の秘密鍵が記載されていたのだ。秘密鍵は外部に漏れてはならず、原則として証明書のオーナーのみが所有するもので、もちろんテキストメッセージで開示するなどもってのほかだ。悪用すれば、有害なWebサイトが合法的に運営されているかのように装うこともできてしまう。

影響を受けた証明書を期限までに取り替えない限り、デジタル証明書の失効にともなって、Trusticoが販売したHTTPS証明書を利用しているウェブサイトへのアクセスをブラウザ側が拒否するようになる。

このむちゃくちゃな状況の発端は、どうやら縄張り争いらしい。ここでは、The Register誌がこれまでに突き止めた情報を掲載する。

  1. 1
  2. 2
  3. 3
  4. 4
  5. 続きを読む

《The Register》

関連記事

特集

PageTop

アクセスランキング

  1. 日本人2億件の個人情報が中国地下市場に出品、大半が過去の漏えい情報(ファイア・アイ)

    日本人2億件の個人情報が中国地下市場に出品、大半が過去の漏えい情報(ファイア・アイ)

  2. 「スピードラーニング」のデータをオークション販売目的でアップロード(ACCS)

    「スピードラーニング」のデータをオークション販売目的でアップロード(ACCS)

  3. メールサーバーが不正アクセス、不特定多数のユーザーへメール送信(ジラフ)

    メールサーバーが不正アクセス、不特定多数のユーザーへメール送信(ジラフ)

  4. パスワードを使わないログインを提供、すでに200万IDが利用(Yahoo! JAPAN)

    パスワードを使わないログインを提供、すでに200万IDが利用(Yahoo! JAPAN)

  5. ここが変だよ日本のセキュリティ 第33回 「君は生き延びることができるか!? セキュリティの半分は信頼で出来ている」

    ここが変だよ日本のセキュリティ 第33回 「君は生き延びることができるか!? セキュリティの半分は信頼で出来ている」

  6. MS Wordの「メール一括送信」機能を誤って選択、個人情報誤送信(JNSA)

    MS Wordの「メール一括送信」機能を誤って選択、個人情報誤送信(JNSA)

  7. ルータのDNS設定を改ざんする「Roaming Mantis」攻撃の脅威が拡大(カスペルスキー)

    ルータのDNS設定を改ざんする「Roaming Mantis」攻撃の脅威が拡大(カスペルスキー)

  8. 教育現場でiPadの評判急降下の理由(The Register)

    教育現場でiPadの評判急降下の理由(The Register)

  9. BIND 9.12.xに、namedが異常終了を起こしサービスが停止する脆弱性(JPRS、JVN)

    BIND 9.12.xに、namedが異常終了を起こしサービスが停止する脆弱性(JPRS、JVN)

  10. 5月25日から施行のGDPR、法務部や経営企画の理解に遅れ(トレンドマイクロ)

    5月25日から施行のGDPR、法務部や経営企画の理解に遅れ(トレンドマイクロ)

ランキングをもっと見る