Comodo Günde 2 Milyar Sertifika İptal Kontrolü İzliyor

Comodo Günde 2 Milyar Sertifika İptal Kontrolü İzliyor

Comodo Okuma zamanı: 2 dakika

Wow!
30 Eylül'de Comodo'nun (OCSP) müdahale ekipleri bir günde 2 milyarın üzerinde talebi ele aldı! Dünyanın her yerindeki web kullanıcıları, Comodo'nun arkalarında olduğunu bilerek geceleri daha iyi uyuyabilirler.

OCSP, modern tarayıcılarda etkinleştirilen ve bir verinin olup olmadığına ilişkin gerçek zamanlı kontroller yapan bir protokoldür. SSL Sertifikası iptal edildi. Bir sertifika, site operatörlerinin dikkatsizliği ve dolandırıcıların satın alması gibi çeşitli nedenlerle iptal edilebilir. Sertifikalar bazen özel anahtarlarının "ortadaki adam" saldırıları gerçekleştirmek için kullanabilecek bilgisayar korsanları tarafından ele geçirilmesi nedeniyle iptal edilir. Bu tür saldırılar, tarayıcı ile web sunucusu arasındaki mesajları keser ve genellikle mali dolandırıcılık amacıyla kullanılır.

Birisi bir web sitesinin güvenli alanına https üzerinden bağlandığında, protokol web sitesinin iptal durumu için bir talep gönderir. SSL sertifikası. İstek, OCSP yanıtlayıcıları olarak bilinen, veren CA tarafından çalıştırılan özel sunucular tarafından alınır ve bu sunucular, web sitesi sertifikasının iptal durumunu içeren dijital olarak imzalanmış bir yanıtla yanıt verir. Yanıt 'iyi' ise sertifikada sorun yoktur ve https bağlantısı devam edebilir. Yanıt 'iptal edilirse' tarayıcı, kullanıcıya bağlantıya güvenilemeyeceği konusunda bilgi verebilir.

Bu dönüm noktası, Comodo'nun iptal kontrolü altyapısına devam eden yatırımının, SSL güvenli İnternet trafiğinin katlanarak artan büyümesini karşılamamıza olanak tanıdığının kanıtıdır.

“Sertifika iptal durumunun iletilmesi için uzun yıllardır kurulmuş olan bu mekanizma, son kullanıcıları korumak amacıyla tüm büyük CA'lar tarafından başarıyla kullanıldı. Bazı büyük tarayıcı satıcılarının, tarayıcı yazılımlarında iptal kontrolünü fiilen kapattıkları bir dönemde, kontrollerdeki bu büyümeyi gözlemlememiz de ilginçtir." Comodo Başkanı ve CEO'su Melih Abdulhayoğlu şunları söyledi: "Comodo, sağlam bir OCSP altyapısı sağlamaya kararlıdır ve aynı zamanda NGINX OCSP zımbalama projesi gibi protokolün etkinliğini aktif olarak artıran girişimlerde diğer büyük CA'larla da yoğun bir şekilde ilgilenmektedir."

Günde 2 milyar istek, Comodo'nun sunucularının ve altyapısının teste tabi tutulduğu anlamına geliyor, ancak biz açıkça geçiyoruz.

DENEME SÜRÜMÜNE BAŞLA ANINDA GÜVENLİK PUANINI ÜCRETSİZ ALIN

Zaman Damgası:

Den fazla Siber Güvenlik