Blue Coat ผู้ผลิตอุปกรณ์ตรวจสอบข้อมูลเข้าออกหน่วยงาน ที่มีรัฐบาลหลายชาติ เช่น ซีเรีย และเมียนมาร์ นำไปใช้กรองข้อมูลเข้าออกประเทศ ได้รับสิทธิ์การเป็นหน่วยงานออกใบรับรองดิจิตอล (intermediate CA) จาก Symantec
ใบรับรองออกมาตั้งแต่เดือนกันยายนปีที่แล้ว แต่เพิ่งเป็นข่าวไม่กี่วันมานี้ ตัวใบรับรองมีอายุ 10 ปี หมดอายุอีกครั้งปี 2025
Blue Coat ระบุว่าใบรับรองนี้ออกมาเพื่อการทดสอบภายในเท่านั้น และกระบวนการออกใบรับรองครั้งนี้ทาง Symantec ก็เป็นผู้ถือกุญแจลับของใบรับรองโดยไม่เคยส่งมอบกุญแจลับให้กับ Blue Coat แต่อย่างใด
สิทธิ์การเป็นหน่วยงานออกใบรับรองเป็นสิทธิ์ที่มีอำนาจสูงมาก เมื่อ root CA ออกใบรับรองให้ intermediate CA ใดๆ แล้ว หน่วยงานนั้นๆ จะสามารถออกใบรับรองเว็บใดๆ ก็ได้ เมื่อเดือนมีนาคมปีที่แล้ว CNNIC ซึ่งเป็น root CA ของจีนเคยออกใบรับรองแบบนี้ให้กับ MCS Holdings ในอียิปต์ และการมีการนำไปใช้ดักฟังอินเทอร์เน็ตรวมถึงเว็บเข้ารหัสหลายเว็บ ฝั่งเบราว์เซอร์เช่น Chrome และ Mozilla ถึงกับแบน CNNIC ไม่ให้เป็น root CA อีกต่อไป
ใบรับรองเปิดเผยตามกระบวนการ Certification Transparency ถ้าใครยังไม่สบายใจก็นำใบรับรองนี้ไปแบนไว้ก่อนได้
ที่มา - The Register
on

อีกแล้วนะ Symantec
McKay Sun, 29/05/2016 - 14:46
อีกแล้วนะ Symantec
ย่อหน้าที่ 4
itpcc Sun, 29/05/2016 - 16:11
ย่อหน้าที่ 4
สระอิเกินครับ
อยากให้โดนแบนยก CA
Architec Sun, 29/05/2016 - 17:18
อยากให้โดนแบนยก CA แล้วพวกเว็บธนาคารก็จะออกมาบีบคอ Symantec เอง
symantec ไม่โดนแบนซะที
rainhawk Sun, 29/05/2016 - 18:54
symantec ไม่โดนแบนซะที
they didn't do anything wrong
lew Sun, 29/05/2016 - 19:59
In reply to symantec ไม่โดนแบนซะที by rainhawk
they didn't do anything wrong this time. there is no rule to exclude a security company from requesting to be a CA.
ไม่ใช่ "Intermediate CA"
keenthekeen Sun, 29/05/2016 - 21:24
ไม่ใช่ "Intermediate CA" หรอครับ
ผมเมาเองครับ - -" ขอบคุณครับ
lew Sun, 29/05/2016 - 21:56
In reply to ไม่ใช่ "Intermediate CA" by keenthekeen
ผมเมาเองครับ - -"
ขอบคุณครับ