不正証明書問題、米Digicertには影響なし - 名称類似するも両社は関係なし
米国の認証局であるDigiCertは、脆弱な証明書を発行したマレーシアの認証局「DigiCert Sdn.Bhd」と無関係であり、影響を受けないとアナウンスしている。
米DigiCertは、両社が無関係の別会社であり、提携関係などもないと説明。今回の不正証明書発行問題で影響を受けないことを強調している。
国内で米DigiCertの代理店を展開するアールエムエスも、両社は偶然名称が類似していただけでまったく関係ないと発表。2048bitの鍵長を利用し、ドメイン所有者が実在していることを確認して発行している点など、安全性をアピールしている。
(Security NEXT - 2011/11/15 )
ツイート
関連リンク
PR
関連記事
「Apache WSS4J」に認証回避など7件の脆弱性 - 修正版が公開
「NVIDIA Infrastructure Controller」に複数の脆弱性 - 「クリティカル」も
「VeloCloud Orchestrator」に深刻な脆弱性 - すでに悪用も
米当局、複数ネットワーク関連製品の脆弱性悪用に注意喚起
Check PointのVPN機能に深刻なRCE脆弱性 - ライブパッチや更新を提供
NVIDIAのネットワークOSに複数の脆弱性 - アップデートを提供
「SonicWall」の管理製品にRCEなど深刻な脆弱性 - 修正版を公開
ファイアウォール管理製品「Cisco FMC」に脆弱性 - すでに悪用も
Perl向けX.509証明書処理モジュールに脆弱性 - 更新版で修正
「Apache Tomcat」に複数脆弱性 - 「クリティカル」との評価も
