JVN Info.

Id
6671  
Name
JVNDB-2015-001991  
Title
複数の認証局においてメールアドレスのみに基づいて証明書を発行している問題  
Summary
複数の認証局において、証明書発行時の確認が「特定のメールアドレスでのやりとりが可能であること」のみで行われています。これにより、関連するドメインの管理とは無関係な第三者によって SSL 証明書が取得され、クライアントのソフトウェア上で警告が発せられることなく HTTPS スプーフィングが行われる可能性があります。  
Nvdinfo
 
Cvssv2
6.4  
Jvnurl
http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-001991.html  
Published Date
2015-03-27  
Registered Date
2015-04-01  
Last Updated Date
2015-04-01  

Actions