Co se píše o: certifikát
Mozilla uvažuje o odstranění kořenových certifikátů nizozemské státní autority

V Mozilla Corporation probíhá diskuse o plánu odstranit z prohlížeče Firefox kořenové certifikáty nizozemské státní autority. Podle nového zákona ji totiž bude možné zneužít k vydávání podvržených certifikátů za účelem odposlechu.
Sunday, 5. November 2017
| Autor Lukáš Jelínek
2
| známka 1.00
Let’s Encrypt chystá wildcard certifikáty

Certifikační autorita Let’s Encrypt připravuje tzv. wildcard certifikáty, tedy pro neomezený počet subdomén. Měly by být k dispozici v lednu 2018.
Sunday, 9. July 2017
| Autor Lukáš Jelínek
| známka 1.00
Definitivní konec SHA-1 v certifikátech pro HTTPS

Aktualizace prohlížečů Internet Explorer a Edge definitivně ukončila éru používání hešového algoritmu SHA-1 v certifikátech pro HTTPS.
Sunday, 14. May 2017
| Autor Lukáš Jelínek
| známka 1.00
Některé nástroje pro odposlech HTTPS oslabují bezpečnost

Některé nástroje, které firmy využívají pro odposlech a analýzu komunikace přes HTTPS, snižují bezpečnost této komunikace. Používají zastaralé algoritmy a protokoly, neověřují certifikáty nebo obsahují známé zranitelnosti.
Sunday, 19. March 2017
| Autor Lukáš Jelínek
2
| známka 2.33
EFF: Rok 2016 byl ve znamení nárůstu šifrování

Electronic Frontier Foundation označuje uplynulý rok jako ten, kdy se začalo významně více používat šifrování.
Sunday, 1. January 2017
| Autor Lukáš Jelínek
| známka 1.00
Mozilla opraví zranitelnost, která umožnila zneužít Tor Browser

Mozilla v úterý vydá aktualizaci prohlížeče Firefox, která umožnila zneužít Tor Browser. Útočník byl schopen podvrhnout certifikát Mozilly a nainstalovat modifikovanou verzi kteréhokoli doplňku.
Saturday, 17. September 2016
| Autor Lukáš Jelínek
| známka 1.00
HTTP Public Key Pinning – nejčastější chyby

Článek na serveru Netcraft ukazuje nejčastější chyby při nasazení HPKP a jak jim předejít.
Thursday, 31. March 2016
| Autor Lukáš Jelínek
| známka 1.00
Jen 0,09 % webů s HTTPS používá public key pinning

Možnost „přišpendlení“ veřejného klíče (public key pinning) využívá zatím jen zcela zanedbatelný počet webů. Specifikace této technologie byla vydána přibližně před rokem.
Thursday, 24. March 2016
| Autor Lukáš Jelínek
| známka 1.00
Chrome ukončí podporu certifikátů s hešem SHA-1

Také poslední z „velké trojky“ webových prohlížečů ukončí podporu certifikátů využívajících hešovací funkci SHA-1. Před úplným ukončením podpory proběhnou dvě přechodná období.
Tuesday, 22. December 2015
| Autor Lukáš Jelínek
| známka 3.67
Milion certifikátů stále využívá SHA-1

Podle průzkumu firmy Netcraft se u zhruba milionu certifikátů pro TLS stále používá slabý hešovací algoritmus SHA-1. Je to běžné dokonce i v americkém resortu obrany.
Tuesday, 27. October 2015
| Autor Lukáš Jelínek
| známka 1.00
Let's Encrypt má důvěryhodné certifikáty

Certifikáty Let's Encrypt jsou od nynějška v běžných webových prohlížečích považovány za důvěryhodné. Bylo toho dosaženo křížovým podpisem od autority IdenTrust.
Tuesday, 20. October 2015
| Autor Lukáš Jelínek
| známka 1.75
Let's Encrypt vydá první certifikáty v září

Datum vydání prvních certifikátů projektem Let's Encrypt se blíží, je plánováno druhý týden v září. Ve druhé polovině listopadu bude moci službu využít každý.
Monday, 24. August 2015
| Autor Lukáš Jelínek
| známka 1.00
Podrobnosti o závažné chybě v OpenSSL byly zveřejněny

S předstihem několika dnů jsme se dozvěděli, že bude 9. července vydána verze OpenSSL opravující vážnou bezpečnostní chybu. Nyní jsou tu podrobnosti, chyba umožňuje útočníkovi vydávat se za důvěryhodný server.
Friday, 10. July 2015
| Autor Lukáš Jelínek
| známka 1.00
Instagram si zapomněl včas obnovit certifikát

Sociální síť Instagram běžela přibližně hodinu s expirovaným certifikátem. Ten byl zřejmě již dva týdny připraven, ale nebyl nainstalován.
Tuesday, 5. May 2015
| Autor Lukáš Jelínek
2
| známka 1.00
Oportunistické šifrování ve Firefoxu dlouho nevydrželo

„Oportunistické šifrování“ se v novém Firefoxu 37 dlouho neohřálo. Kvůli závažné bezpečnostní chybě muselo být deaktivováno.
Wednesday, 8. April 2015
| Autor Lukáš Jelínek
| známka 1.00