Als «sha1» getaggte Fragen




2
Warum sind Stammzertifizierungsstellen mit SHA1-Signaturen kein Risiko?
Nehmen wir zum Beispiel die Website von Verisign, die eine Stammzertifizierungsstelle mit einer sha1-Hash-Signatur hat. Irre ich mich mit dem Verständnis, dass jemand, der eine Kollision findet, sich als Verisign-Stammzertifizierungsstelle ausgeben und daraus ein Zwischen- und dann ein Serverzertifikat generieren könnte, dem ein Browser oder ein Betriebssystem vertrauen würde. https://www.entrust.com/need-sha-2-signed-root-certificates/ …
9 ssl  tls  sha1 
Durch die Nutzung unserer Website bestätigen Sie, dass Sie unsere Cookie-Richtlinie und Datenschutzrichtlinie gelesen und verstanden haben.
Licensed under cc by-sa 3.0 with attribution required.