Home
Categories
EXPLORE
True Crime
Comedy
Society & Culture
Business
Sports
History
Fiction
About Us
Contact Us
Copyright
© 2024 PodJoint
00:00 / 00:00
Sign in

or

Don't have an account?
Sign up
Forgot password
https://is1-ssl.mzstatic.com/image/thumb/Podcasts125/v4/48/d3/21/48d32158-556f-cd17-db41-d1a830582959/mza_11803503252476233800.jpg/600x600bb.jpg
ひとくちPKI
Eureka
76 episodes
1 week ago
PKIと雑談 @EurekaBerry and @hitok_
Show more...
Technology
RSS
All content for ひとくちPKI is the property of Eureka and is served directly from their servers with no modification, redirects, or rehosting. The podcast is not affiliated with or endorsed by Podjoint in any way.
PKIと雑談 @EurekaBerry and @hitok_
Show more...
Technology
https://d3t3ozftmdmh3i.cloudfront.net/production/podcast_uploaded_nologo/11093947/11093947-1616541009081-9a5bb2cc6c57c.jpg
71: FirefoxのCT必須化の話、.mobiで所持していないドメイン名の証明書を取得できそうだった話
ひとくちPKI
59 minutes 16 seconds
11 months ago
71: FirefoxのCT必須化の話、.mobiで所持していないドメイン名の証明書を取得できそうだった話

・お知らせ

Google PodcastがYouTube Musicに変わったとき、サブスクライブ設定が引き継がれなかったようです。

YouTube Musicをお使いの方で、引き続き番組をお聞きいただける場合は、お手数ですがお手元で個別にRSSのURLを登録してサブスクライブをおねがいいたします。

ひとくちPKI Podcast配信RSSのURLはこちらです: https://anchor.fm/s/42b89b8c/podcast/rss


本編ではFirefoxでCTのチェックが必須になった話、.mobiのTLDにおいて、古いWhoisサーバーのドメインテイクオーバーによって.mobiのWhois応答を模倣する(CAに応答が真正であると思わせる)ことができ、結果として所持していない任意の.mobiのドメインの証明書が発行できそうだったことがオフェンシブセキュリティ企業のwatchTowrによって明らかにされたインシデントについて話しました。雑談ではゴルフの話、高齢になる前に運動習慣を身につけたい話をしました。


・FirefoxのCT必須化

1921525 - enforce certificate transparency in nightly

・.mobi任意証明書発行未遂(PoCですんだ)インシデント

https://labs.watchtowr.com/we-spent-20-to-achieve-rce-and-accidentally-became-the-admins-of-mobi/

・ゆきさんのブログでも紹介されております

https://asnokaze.hatenablog.com/entry/2024/09/27/003452

・2015年のlive.fiの話(なんとブログ著者はep68,69で話したEntrustインシデントのメールスレッドで対応していた方)

https://www.entrust.com/blog/2015/03/what-happened-with-livefi

・CABFでWhoisでのドメイン所有確認のサンセットが賛成多数で採決されました(Ballot SC-80v3: Sunset the use of WHOIS to identify Domain Contacts and relying DCV Methods)

https://cabforum.org/2024/11/14/ballot-sc-80v3-sunset-the-use-of-whois-to-identify-domain-contacts-and-relying-dcv-methods/


ひとくちPKI
PKIと雑談 @EurekaBerry and @hitok_