Emettere il certificato tramite CA che contiene un dominio diverso in esso?

1

Supponiamo che sia il proprietario del dominio whynot.com . Posso richiedere un certificato per google.com%code%x.whynot.com ?

    
posta adam86 07.04.2017 - 10:33
fonte

1 risposta

3

Poiché google.com%code%x.whynot.com non è un nome host valido non è possibile ottenere un certificato per questo. Ma una volta è stato possibile abusare di caratteri null come se si provasse. Per maggiori dettagli vedi Black Hat 2009: Breaking SSL con caratteri Null .

    
risposta data 07.04.2017 - 10:39
fonte

Leggi altre domande sui tag