Nella mia azienda, ricevo un segnale di avviso che il traffico sul sito Web potrebbe non essere sicuro (sufficiente). Ad esempio: outlook.com e gmail.com. Quando apro il certificato, vedo "emesso per" e "emesso da".
Hooscuratoilnomedellamiaazienda.Eccoilnomedi"My Company ABC" menzionato, non ad esempio Gmail o Outlook. Questo messaggio particolare è tratto dall'avviso del browser Web (Outlook o Chrome).
Ad esempio, per Gmail, dice:
"SHA-1 Certificate. The certificate for this site expires in 2017 or later, and the certificate chain contains a certificate signed using SHA-1. The connection to this site is encrypted and authenticated using a strong protocol (TLS 1.2), a strong key exchange (ECDHE_RSA with P-256), and a strong cipher (AES_128_GCM)".
Mi sembra che la comunicazione dal mio client al router sia sicura e strong, ma non più strong di quanto la società abbia il potere di decodificare quando necessario? Mentre promettono di inviarlo con crittografia completa dal loro router che si dirige verso Inter-AS e l'endpoint (gmail, outlook ..).
Perché è così e qual è l'impatto? Si tratta di un qualche tipo di tendenza alla sicurezza in circolazione?