Sectigo 博客
关于证书线上非法交易市场的最新研究
一项近期研究佐治亚州立大学开展的研究显示,线上非法交易市场长期稳定供应来自所有主流公营TLS / SSL 证书的证书。Sectigo 期待与这类及其他研究人员合作,协助揭露犯罪活动,制定策略削弱这类行为的效力,同时不妨碍合法企业使用公钥证书开展业务。
一项近期研究由佐治亚州立大学安德鲁·杨政策研究学院研究人员完成的近期研究,探讨了线上交易市场如何长期稳定供应来自所有主流公营证书颁发机构(CA)的TLS / SSL 证书,涉及的 CA 包括Comodo(Sectigo 此前使用的证书品牌名称)。
我们在此感谢该研究团队分享上述信息。Sectigo 期待与这类及其他研究人员合作,协助揭露犯罪活动,制定策略削弱这类行为的效力,同时不妨碍合法企业使用公钥证书开展业务。
尽管我们目前没有直接证据证明这些平台上宣传售卖的证书是真实、有效、在有效期内且未被吊销的,但我们正密切关注佐治亚州立大学团队或其他研究人员可收集到的相关信息,这些信息将帮助我们明确究竟哪些证书正在这类“暗网”站点上售卖,以及它们被使用的方式。
没有任何一家证书颁发机构(CA)能够预判证书申请方的申请意图,但我们已做好准备,一旦发现任何证书被用于欺诈或非法活动,就会对其做吊销处理;我们也鼓励掌握相关线索的人员及时告知我们。Sectigo 运营 Sectigo、Comodo、InstantSSL、PositiveSSL 和 EntepriseSSL 品牌。
您可以向400-002-9968举报上述任意品牌 SSL 证书被用于犯罪活动的情况,举报邮箱为[email protected].
您也可以向以下邮箱举报我们旗下任意品牌代码签名证书被用于犯罪活动的情况:[email protected].