Comodo controlla 2 miliardi di controlli di revoca di certificati in un giorno

Comodo controlla 2 miliardi di controlli di revoca di certificati in un giorno

Comodo Momento della lettura: 2 verbale

Wow!
Il 30 settembre, i rispondenti di Comodo (OCSP) hanno gestito oltre 2 miliardi di richieste in un giorno! Gli utenti Web di tutto il mondo possono dormire meglio la notte sapendo che Comodo ha le spalle.

OCSP è un protocollo abilitato nei browser moderni che effettua controlli in tempo reale sull'opportunità o meno di Certificato SSL è stato revocato. Un certificato può essere revocato per una serie di motivi, tra cui la disattenzione da parte degli operatori del sito e l'approvvigionamento da parte di frodatori. Talvolta i certificati vengono revocati perché la loro chiave privata è stata compromessa dagli hacker che possono utilizzarla per commettere attacchi "man-in the middle". Tali attacchi intercettano i messaggi tra un browser e il server Web e sono spesso utilizzati per frodi finanziarie.

Ogni volta che qualcuno si connette all'area protetta di un sito Web tramite https, il protocollo invia una richiesta per lo stato di revoca di un sito Web Certificato SSL. La richiesta viene ricevuta da server dedicati gestiti dalla CA emittente, noti come responder OCSP, che rispondono con una risposta con firma digitale contenente lo stato di revoca del certificato del sito Web. Se la risposta è "buona", allora il certificato è ok e la connessione https può procedere. Se la risposta viene "revocata", il browser può informare l'utente che la connessione non può essere considerata attendibile.

Questa pietra miliare è la prova che i continui investimenti di Comodo nell'infrastruttura di controllo delle revoche ci consentono di soddisfare la crescita esponenziale del traffico Internet protetto SSL.

“Per molti anni, questo meccanismo consolidato di comunicazione dello stato di revoca dei certificati è stato utilizzato con successo da tutte le principali autorità di certificazione per proteggere gli utenti finali. È anche interessante notare che abbiamo osservato questa crescita nei controlli durante un periodo in cui alcuni dei principali fornitori di browser hanno effettivamente disattivato il controllo di revoca nel loro software del browser. " ha dichiarato Melih Abdulhayoglu, Presidente e CEO di Comodo, "Comodo è impegnata a mantenere una solida infrastruttura OCSP ed è anche fortemente coinvolta con altre importanti autorità competenti in iniziative che migliorano attivamente l'efficacia del protocollo, come il progetto di graffatura OCG di NGINX".

2 miliardi di richieste al giorno indicano che i server e l'infrastruttura di Comodo vengono messi alla prova, ma stiamo chiaramente passando.

INIZIA LA PROVA GRATUITA OTTIENI IL TUO SCORECARD DI SICUREZZA ISTANTANEO GRATUITAMENTE

Timestamp:

Di più da Sicurezza informatica Comodo