Mozilla, più garanzie da chi emette i certificati SSL

Mozilla ha deciso di affrontare il problema della falsificazione dei certificati SSL contattando direttamente tutte le società  coinvolte nel rilascio di certificati digitali.

Autore: Chiara Bernasconi

Mozilla, dopo aver bloccato i certificati DigiNotar a seguito delle recenti vicende, ha deciso di affrontare il problema della falsificazione dei certificati SSL contattando direttamente tutte le società  coinvolte nel rilascio di certificati digitali.
Lo scopo di tale azione dovrebbe essere quello di raccogliere informazioni sulle singole Certificate Authority, imponendo alcune regole base per gestione e rilascio di certificati.
Mozilla lascia dunque circa una settimana alle Certificate Authority per rispondere ai quesiti e per adattare le proprie infrastrutture: la partecipazione all'iniziativa è discrezionale. Mozilla potrà  anche avere la facoltà  di estromettere CA di cui non si fida.
Ma come funzionerà  il tutto? Qualora dovesse essere visitato un sito protetto da un certificato emesso da una Certificate Authority non inserita nel programma di Mozilla, il browser provvederà  a visualizzare un alert con un invito a non procedere nella navigazione per motivi di sicurezza.

Visualizza la versione completa sul sito

Informativa
Questo sito o gli strumenti terzi da questo utilizzati si avvalgono di cookie necessari al funzionamento ed utili alle finalità illustrate nella cookie policy. Se vuoi saperne di più o negare il consenso a tutti o ad alcuni cookie, consulta la cookie policy. Chiudendo questo banner, acconsenti all’uso dei cookie.