Kommunikation. Anschließend symmetrisch ver- schlüsselter Datenaustausch. Authentifiziert Server über dessen Zertifikat. Public Key des Servers ist in seinem Zertifikat enthalten.
10.07.2011 Erste wilde Zertifikate erstellt 19.07.2011 Automatischer Test entdeckt wilde Zertifikate Ende Juli 2011 DigiNotar ist sicher, Lage unter Kontrolle zu haben…
durch Iranische Regierung? Insgesamt 531* gefälschte Zertifikate Niederländisches e-Government behindert *) Quelle: Black Tulip - Report of the investigation into the DigiNotar Certificate Authority breach, Fox IT BV, 2012
Upload von Tools, Kompromittierung weiterer Systeme (u.a. Datenbank) Kontrolle der CA-Managment Software & Erstellung von Zertifikfaten IP-Adresse und OCSP-Requests aus dem Iran Folgerung: MITM-Angriff auf iranische Bürger
Issuance an Management of Publicly-Trusted Certificates max. Gültigkeitsdauer 39 Monate genauere Identifikation der Antragsteller Verpflichtung zum jährlichen Risk-Assessment