Revogação do certificado SSL na alteração do proprietário do domínio?

4

Transferi recentemente um nome de domínio após ganhar um caso de resolução de disputas. A geração de um certificado SSL para o domínio me fez pensar se há algum processo em vigor para invalidar quaisquer certificados gerados anteriormente para esses nomes de domínio. Há uma oportunidade óbvia para ataques de personificação aqui - e a transferência forçada de um domínio através da resolução de disputas pode, na verdade, servir como motivação para tal ataque.

Eu acho que não há muito incentivo para as ACs fazerem isso, mas não deve ser necessário que as ACs invalidem certs pelo menos em casos óbvios (por exemplo, detectáveis automaticamente) de alterações de propriedade de domínio?

Ou é algo assim realmente feito?

    
por admr 03.04.2014 / 11:18

1 resposta

3

Não estou ciente de tal capacidade.

Você pode tentar entrar em contato com todas as principais autoridades de certificação e verificar se você pode revogar todos os certificados do seu domínio ...

    
por 03.04.2014 / 12:56

Tags