Rogue/Compromised Certificate Authority
Attacker получава способност да издава trusted certificates чрез compromised CA, subordinate CA или enterprise trust store.
Какво е
Attacker получава способност да издава trusted certificates чрез compromised CA, subordinate CA или enterprise trust store.
Как работи
Fraudulent certificate може да направи impersonation/MitM да изглежда валиден за clients, които се доверяват на засегнатия root/intermediate.
Как да се предотврати
CA hardening/HSMs, certificate transparency monitoring за public web PKI, tight enterprise root deployment, rapid revocation, short-lived certs и pin/attestation controls при specialized systems.