Security Lab

Цифровой сертификат

В криптографии сертификат открытого ключа , также как цифровой сертификат или сертификат удостоверения личности, представляет собой электронный документ, используемый для подтверждения действительности открытого ключа .

Сертификат включает информацию о ключе, информацию о личности его владельца (называемом субъектом) и цифровую подпись лица, проверившего содержимое сертификата (называемого эмитентом). Если подпись действительна и программное обеспечение, проверяющее сертификат, доверяет издателю, то оно может использовать этот ключ для безопасной связи с субъектом сертификата. В шифровании электронной почты ,подписи кода и электронных подписей субъектом сертификата обычно является физическое лицо или организация. Однако в Transport Layer Security (TLS) субъектом сертификата обычно является компьютер или другое устройство, хотя TLS сертификаты могут идентифицировать организации или отдельных лиц в дополнение к их основной роли в идентификации устройств. TLS, иногда называемый по старому названию Secure Sockets Layer (SSL), примечателен тем, что является частью HTTPS, протокола для безопасного просмотра веб -страниц.


Новое вредоносное ПО Blister использует цифровые сертификаты для обхода обнаружения

Вектор заражения и конечные цели злоумышленников остаются неизвестными.

Microsoft призвала не удалять истекший корневой сертификат Windows 10

Срок действия корневого сертификата заканчивается 31 декабря, но он по-прежнему необходим для корректной работы ОС.

В России появится УЦ для выдачи цифровых сертификатов

Все необходимое ПО будет предустанавливаться на продающиеся в России мобильные устройства.

Преступники покупают сертификаты безопасности, притворяясь директорами компаний

Полученные сертификаты затем продаются на подпольных форумах.

Хакеры эксплуатируют уязвимость в модемах Arris с целью хищения цифровых сертификатов

Порядка 35 тыс. кабельных модемов Arris до сих пор остаются под угрозой кибератак.

В компьютерах Dell обнаружен небезопасный корневой сертификат

Закрытый ключ содержится в самом сертификате, что делает возможной атаку «человек посередине».

Microsoft удалила сертификаты D-Link из своего списка доверенных сертификатов

Список был изменен, так как сертификаты могли использоваться для подписи вредоносного ПО.

Злоумышленники могут использовать BGP-перехват для получения мошеннических SSL сертификатов

Мошеннические, но действительные цифровые сертификаты могут использоваться для осуществления атак «человек посередине».

Google уличила египетскую компанию в выпуске незаконных цифровых сертификатов

Сертификаты могли быть использованы для осуществления наблюдения за пользователями Google.

McAfee Labs: Вредоносное ПО для Android способно обходить проверку цифровых подписей

Эксперты по безопасности опубликовали отчет о киберугрозах за третью четверть 2013 года.