Блоги ⇒ Apple ⇒ Проверка SSL-сертификатов для Safari

Проверка SSL-сертификатов для Safari

Опубликовано: 4 апр 2011 в 20:13
Автор: freeeeez  
После недавнего взлома Comodo, центра распределения SSL-сертификатов, веб-пользователи следующих порталов находятся в зоне повышенного риска фишинговых атак:
  • login.live.com
  • mail.google.com
  • www.google.com
  • login.yahoo.com
  • login.skype.com
  • addons.mozilla.org
Злоумышленники были в состоянии получить SSL-сертификаты для этих доменов, что, посуществу, позволяет им выдавать себя за эти сайты. Эти сертификаты были отменены Comodo, однако степень их проверки зависит от используемого браузера. Firefox и Crome были обновлены на прошлой неделе, а вот Safari не проверяет списки отозванных сертификатов.

Для того, чтобы включить проверку отмененных сертификатов следует:
  1. Перейти в приложение Keychain Access;
  2. Выбрать Сертификаты в Настройках;
  3. Установить OCSP и CRL в Best Attempt;
  4. Приоритет выставить для OCSP;
  5. Закрыть Настройки и выйти из приложения
keychain access
Тэги:  • 
Нет комментариев
3 627 просмотров


Оставить комментарий:

Имя:
Email:
Сайт:
Комментарий:

Допустимые теги: <em> • <strong> • <u> • <sub> • <sup> • <blockquote>

Проверочный код:

Введите проверочный код, для подтверждения, что вы не робот.
P.S. Если вы робот, то, к сожалению, вы
не сможете прочитать символы с картинки.