1934361 - ICP - 巴西:误发证书

主要观点:报告了一个名为Bug 1934361的问题,涉及到一个错误颁发的证书,该证书与 Google 相关且存在多种问题,如不符合 CAA RR 等。讨论了 ICP-Brasil 的信任情况、相关中间机构 Certisign 以及微软对该证书的处理等。
关键信息

  • 证书 SHA256 为 421329f0dc2f683d6e96c1b5b310974d0997ad984ef69120f55372b4f48e1037 且错误颁发。
  • Google.com 有特定 CAA RR 只允许 pki.goog 颁发证书。
  • 证书存在多种 linting 问题,如 w_ext_san_critical_with_subject_dn 等。
  • ICP-Brasil 是国家根 CA,相关中间机构 Certisign 进行了错误颁发。
  • 微软将该证书添加到了disallowed certificates list,且证书已被 CA 撤销。
    重要细节
  • 提及了多个相关的 Bug 链接,如https://bugzilla.mozilla.org/show_bug.cgi?id=1674669等。
  • 讨论了不同机构在该事件中的角色和责任,如 CA、Google、微软等。
  • 提到内部存在沟通误解导致对请求的错误判断及后续处理。
阅读 4
0 条评论