Старые сертификаты SSL могут быть опасны для новых владельцев

Предыдущий владелец может атаковать домен нового владельца

А вот это серьезно

После того, как происходит передача права собственности на домен, цифровые сертификаты, которые обеспечивают безопасную передачу данных через интернет, могут представлять угрозу безопасности для новых владельцев.

В некоторых случаях, цифровые сертификаты остаются действительными даже когда срок регистрации домена истек. И вот в момент регистрации домена новым владельцем, связанный с доменом SSL-сертификат до сих пор принадлежит предыдущему владельцу. Выходит, что предыдущий владелец может без труда осуществить атаку "человек посередине", а также расшифровать весь трафик, который проходит между клиентом и сервером.

Предыдущий собственник еще может осуществить DoS-атаку и более того, если новым и старым собственником используется общий сертификат, то есть возможность вызвать отказ в обслуживании сервиса.

Комментариев еще нет.

Оставить комментарий

Вы должны быть авторизованы чтобы оставить комментарий.