Re: MD5なSSL証明書のおはなし
4403さんのところで参照されておりましたので一応コメントしておきました.
http://written.4403.biz/archives/2009/01/md5ssl.html
> 今回の攻撃は,ルート証明書がMD5RSAの場合は適用されません.
> ただCAとしてはいかがなものか,という判断は利用者に任せられていると
> いってもいいかな.
>
> ついでにいうと,EV SSL証明書だとMD5を使わないので(今のところ)大丈夫です.
いくつか扇動記事がありますが,正しい理解のもと今回の攻撃に対処
していただきたいと思います.みんなちょっともちつけ.
http://written.4403.biz/archives/2009/01/md5ssl.html
> 今回の攻撃は,ルート証明書がMD5RSAの場合は適用されません.
> ただCAとしてはいかがなものか,という判断は利用者に任せられていると
> いってもいいかな.
>
> ついでにいうと,EV SSL証明書だとMD5を使わないので(今のところ)大丈夫です.
いくつか扇動記事がありますが,正しい理解のもと今回の攻撃に対処
していただきたいと思います.みんなちょっともちつけ.
posted by exploit at 2009-01-15 13:49
nice!(0)
コメント(0)
トラックバック(1)
コメント 0