DigiNotar (2011)

folclore

segurançacriptografia

A autoridade certificadora holandesa comprometida em 2011, cujos certificados emitidos fraudulentamente para grandes serviços foram usados para interceptar tráfego no Irã - e que faliu em semanas após a divulgação.

É o caso de referência para três lições. Um certificado fraudulento produz um cadeado normal, então a vítima não vê nada errado. A confiança neste sistema é revogável, mas a remoção tem dano colateral - tirar a DigiNotar dos repositórios de raízes também quebrou serviços do governo holandês que dependiam dela. E as vítimas eram usuários comuns de um país sob vigilância, e é por isso que este incidente, mais que qualquer argumento técnico, empurrou a indústria para o log público de todo certificado emitido.

Também conhecido como: fraudulent certificates iran, ca compromise, root store removal

Todos os verbetes do glossário