Sectigo 博客
Gartner:物联网认证正呈“上升”态势
Gartner 已将“物联网身份认证”纳入其技术成熟度曲线的创新触发阶段,相关内容收录于《2019年身份与访问管理技术成熟度曲线》。该报告将 Sectigo 列为物联网身份认证领域的代表性厂商,并指出该技术的收益评级为“高”。
浏览器与 EV 标识状态
浏览器正处于扩展验证(EV)SSL标识的变革期。此前所有主流浏览器都会稳定地在网址栏左侧以绿色显示企业名称,而现在Chrome和Firefox已决定移除该企业名称,用户需要点击锁形图标才能查看证书的身份信息。
Sectigo 投票支持SSL证书有效期设为一年的期限限制
经审慎考量,Sectigo 决定投票支持CA/Browser Forum (CABF) 投票 SC22,该提案旨在将TLS/SSL 证书的允许有效期限制为397天(约13个月)。这是一个复杂议题,两种决策方向各有利弊,本文将详细说明我们作出本次投票选择的原因。
Sectigo欢迎CertCenter到访总部
上周,CertCenter AG 的代表——首席执行官 Andreas Mallek、首席执行官 Carsten Müller 以及营销与销售负责人 Federico Reimers——从德国前往位于美国新泽西州的 Sectigo 总部与我方会面。此次到访旨在向我方管理团队详细介绍 DACH 地区市场的情况。
公钥基础设施(PKI)与嵌入式安全如何帮助遏制航空器网络攻击
7月30日th,美国国土安全部下属网络安全与基础设施安全局(CISA)发布了一则安全警报安全警报,提醒小型航空器所有者注意可被利用来篡改飞机遥测数据的漏洞。
应重新审视Mozilla移除扩展验证(EV)UI标识的决定
上上周,Mozilla毫无预警地突然宣布Mozilla 宣布将移除扩展验证 SSL 证书标识将在即将推出的70版本中移除扩展验证(EV)SSL证书标识。该公告引发了持续至今的热烈讨论。以下是我在相关讨论帖中的回复,解释为何我认为这一决定考虑欠周,且会损害整体互联网安全。我和Jason Soroko也在我们的“Root Causes 公钥基础设施(PKI)与安全播客系列”中讨论过Mozilla移除EV SSL标识的决定。Root Causes 公钥基础设施(PKI)与安全播客系列.
为一年期SSL/TLS证书有效期政策做好准备
谷歌发起的一项近期 CA/Browser Forum 投票,拟将SSL/TLS 证书有效期限制为397天,该规则计划于2020年3月生效。若该投票通过,使用两年期 SSL/TLS 证书的组织后续需调整证书使用策略,改用一年期证书。所幸目前已有成熟的自动化方案可供选择。
当冰箱发起攻击——网络罪犯如何入侵家电设备,制造商该如何防范
全球范围内的家庭和企业都面临网络窃贼及其他恶意行为者的攻击风险——且风险并非仅来自计算机网络。家电内置的电子设备为攻击者提供了便捷的入侵途径。这类事件早已发生.
佐治亚理工学院发布EV SSL安全性最新研究:EV域名网络犯罪合规率达99.99%
针对网络犯罪行为主体的研究显示,部署EV SSL证书的域名有99.99%的概率与恶意网络行为主体无关联。CyFI实验室对260万个使用EV SSL证书的域名展开研究后得出了该结果。