Sind die Befugnisse einer root CA in irgendeiner Weise eingeschränkt?

Alles rund um sicherheitsrelevante Fragen und Probleme.
Antworten
DaCoda
Beiträge: 172
Registriert: 09.07.2019 21:58:10

Sind die Befugnisse einer root CA in irgendeiner Weise eingeschränkt?

Beitrag von DaCoda » 10.02.2024 17:08:43

Hier ist beschrieben, wie man alle CAs auflistet (funktioniert bei mir unter Debian).

Bei mir sind es 140 CAs.

Die Firmen kommen aus aller Welt. USA, China, Ungarn, Japan, Schweiz, Taiwan, ...

Sehe ich es richtig, dass eine chinesische CA ein Zertifikat für eine amerikanische Domain (z.B. google.com) ausstellen könnte?

Also z.B. die hier:

subject=C = CN, O = China Financial Certification Authority, CN = CFCA EV ROOT

Oder sind die Befugnisse einer CA in irgendeiner Weise eingeschränkt?

(Natürlich würde die root CA zuerst ein Zertifikat für eine intermediate CA erstellen und die dann ein Zertifikat für google.com.)

slu
Beiträge: 2148
Registriert: 23.02.2005 23:58:47

Re: Sind die Befugnisse einer root CA in irgendeiner Weise eingeschränkt?

Beitrag von slu » 12.02.2024 14:51:22

Ein altes Problem, aber das macht die CA genau einmal dann ist sie weg.
Gruß
slu

Das Server Reinheitsgebot:
Debian Bookworm, sonst nichts.

Stolzer Gewinner der Jessie Release Wette:
https://wiki.debianforum.de/Jessie_Release_Wette#SIEGER

Antworten