Rogue/Compromised Certificate Authority

Attacker получава способност да издава trusted certificates чрез compromised CA, subordinate CA или enterprise trust store.

Какво е

Attacker получава способност да издава trusted certificates чрез compromised CA, subordinate CA или enterprise trust store.

Как работи

Fraudulent certificate може да направи impersonation/MitM да изглежда валиден за clients, които се доверяват на засегнатия root/intermediate.

Как да се предотврати

CA hardening/HSMs, certificate transparency monitoring за public web PKI, tight enterprise root deployment, rapid revocation, short-lived certs и pin/attestation controls при specialized systems.

Други в Криптографски, hardware и side-channel атаки