CVE漏洞中文网

0DayBank一个专门收集整理全球互联网漏洞的公开发布网站
  1. 首页
  2. 安全资讯
  3. 正文

国外用户揭沃通(WoSign)恶意注册 Let’s Encrypt 域名

2016年12月20日 1091点热度 0人点赞 0条评论

2014 年 11 月,EFF、Mozilla、思科公司、网路存取加速服务公司  Akamai 等公司与密西根大学研究人员共同发起了一个名为 “Let’s Encrypt” 的项目,旨在推动全球网站的全面 HTTPS 化,由非营利的网际网路安全研究组织 Internet Security Research Group(ISRG) 负责营运。

近日有国外网友分别在谷歌论坛 和 Let’s Encrypt 论坛爆料称,就在 2014 年 Mozilla、思科公司等公司宣布公开 Let’s Encrypt 项目两天后,沃通 (WoSign) 便注册了 letsencrypt.cn 和 letsencrypt.com.cn 域名,而 Whois 邮箱填写的则是 dns@wosign.com。

国外网友感到困惑的是,为何一个 CA 颁发机构会注册另一个 CA 名称的域名?有网友认为此举将会损害 Let’s Encrypt 品牌,希望沃通能够主动关停这两个域名。甚至有网友翻出此前沃通和 StartCom 引发的 CA 信任危机作为对比,暗指沃通注册 Let’s Encrypt 域名别有用心。

wechatimg121836
如果此文章侵权,请留言,我们进行删除。0day

标签: 暂无
最后更新:2016年12月20日

小助手

这个人很懒,什么都没留下

点赞
< 上一篇
下一篇 >

文章评论

您需要 登录 之后才可以评论

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me