2009-01-03から1日間の記事一覧

SSLの署名アルゴリズムがMD5-RSAの場合は警告を出す

MD5のクラックに成功 偽の公開鍵証明書を作成可能にで,「MD5による署名はすべて無視するか,CA(Certificate Authority)を(無条件に)信じるしかない」と言ったが,さっそくMD5-RSAが証明パス(certificate chain)に使われている場合は警告を出すという動きが…