JVN Info.
- Id
- 6671
- Name
- JVNDB-2015-001991
- Title
- 複数の認証局においてメールアドレスのみに基づいて証明書を発行している問題
- Summary
- 複数の認証局において、証明書発行時の確認が「特定のメールアドレスでのやりとりが可能であること」のみで行われています。これにより、関連するドメインの管理とは無関係な第三者によって SSL 証明書が取得され、クライアントのソフトウェア上で警告が発せられることなく HTTPS スプーフィングが行われる可能性があります。
- Nvdinfo
- Cvssv2
- 6.4
- Jvnurl
- http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-001991.html
- Published Date
- 2015-03-27
- Registered Date
- 2015-04-01
- Last Updated Date
- 2015-04-01