Kriptografi: süresi dolmuş sertifikalara sahip mesajlar

Dolandırıcı Bildirim

Bu makale bu nedenle İngilizce olarak mevcuttur. Yayınlamadan önce teknik yardım ve editoryal revizyon ile çevrildi.

Yılın başında, şifreleme, eski sertifikalı gerçekleştiğinde artık göndermek ve -mil bildirimini göndermek istemeyeceğini açıklamıştı. Şimdi proje, 4 Haziran'da işlevi belirlediğini hatırlıyor.

Katılımcıları bir haber katkısında şifreleme mektubu. Hala nedenleri tartışıyor, bu yüzden artık bu hizmeti sunmuyorlar. Son on yılda, artan sayıda kullanıcı sertifikanın yenilenmesi için güvenilir bir otomasyon oluşturmuştur. Çıkış bildirimlerinin tedariki, şifrelemenin sorun verileri ile işbirliği içinde milyonlarca e-posta adresini tutması gerektiği anlamına gelir; Kuruluş gizlilik için önemli olduğundan, bu gereksinimin çözülmesi bunun için önemlidir.

Buna ek olarak, sertifika sertifikası dizisinin teslimi her yıl binlerce ABD dolarına mal olmaktadır. Şifreli kazandığımız para, altyapının diğer yönlerine harcamayı tercih ediyor. Son bir konu olarak, BT altyapısının postanesinin daha fazla karmaşıklık kattığını, bu da yönetime zaman ve dikkat olduğunu ve hataların meydana geldiği olasılıkların arttığını iddia ediyoruz. Uzun vadede, kuruluş genel karmaşıklık içermelidir. Özellikle yeni hizmet bileşenlerinin eklenmesi ile ilgili olarak, sistemin eski bileşenleri artık gerekçelendirilemeyen gitmelidir.

Crypt ayrıca kuruluşun önerdiği üçüncü taraf hizmetleri olduğunu vurguladı. Örneğin, daha önce Hardenize olarak bilinen Red Sift Sertifikaları Lite, en fazla 250 sertifika için son kullanma E -DEVRİMİ içeren bir gözetim hizmeti sunar.

LET Şifreleme Sertifikası artık CA veritabanındaki (Sertifika Otoritesi) çıktı verilerine bağlı adresleri ve mail'i ortadan kaldırdı. Posta listesini ve diğer sistemleri imzalamaya hizmet eden e-posta adresleri hariç tutulur. Gelecekte, şifreleme artık Acme arılarından gelen adresleri ve mail'i kurtarmayacağız; Bunun yerine, posta listesi herhangi bir hesap verisine bağlanmadan İnternet Güvenlik Araştırma Grubu'nda (ISRG) sona erdi. E -Mail adresi daha önce bilinmiyorsa, hizmet işe alınan bir E -Mail gönderir. ISRG, Let's Crypt'in kar amacı gütmeyen ana organizasyonudur.

Proje, bu yılın Şubat ayında 4 Haziran'da işlevi sağlamak istemediğini açıklamıştı. Hizmet kullanıcıları, diğer şeylerin yanı sıra E -Mail aracılığıyla bilgilendirildi.


(DMK)


Yayımlandı

kategorisi

yazarı:

Etiketler:

Yorumlar

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir