Skip Ribbon Commands
Skip to main content

Ondrej Sevecek's Blog

:

Engineering and troubleshooting by Directory Master!
Ondrej Sevecek's Blog > Posts > Show ohledně přesunu StartSSL do Číny
září 12
Show ohledně přesunu StartSSL do Číny

Dorazil mi mailem odkaz na článek o tom, že certifikační autorita StartSSL byla přesunuta do Číny. Pod článkem je změť histerických komentářů. Nešilte.

Co je na tom jako špatně? Zřejmě má někdo strach, že Číňani začnou dělat MITM a začnou odposlouchávat nějaké webové komunikace. A že začnou generovat podvžené digitální certifikáty pro podpis kódu (exe, powershell apod.). Tak to jsem se právě zbláznil strachem.

A měli by i všichni ostatní, kdo mají například notebook nebo mobil Lenovo. Firma se přímo chlubí tím, že je čínská. Na mém iPhone je zezadu hrdě napsáno assembled in China. Hlavní výrobce TPM čipů, firma Infineon, má v Číně oddělení R&D (research and development) i oddělení Production, jak je hrdě manifestováno tady. Například firma Home Credit provozuje v Česku jenom plivátko, v Číně je největším poskytovatelem osobních půjček, což bude o několik nul více, než v prostoru pro nás deset miliónů.

Právě se mi promočily gatě.

Jako od kdy je Čína víc zlá, než US například. Kdyby se udělala statistika, zvlášť na root.cz, tak předpokládám, že víc článků tam bude o tom, jak US špicluje všechny a všechno. Proč by vás nemohla odposlouchávat například německá rozvědka, čistě proto, že Mutti nařídila raději odposlechnout všechno, aby se předešlo nějakým dalším terorům?

Takže v klidu. Certifikační autority (CA) jsou například do Microsoft systémů vpouštěny na základě požadavkůch zvaných Microsoft Trusted Root Certificate Program. Je zde požadavek na nezávislý audit, a to jak pro vstup do programu (intake process) tak i opakovaně každoročně (continuing requirements).

I v tuto chvíli (April 2016) jsou v něm například China Financial Certification Authority (CFCA), China Internet Network Information Center (CNNIC) i WoSign CA Limited a Guang Dong Certificate Authority (GDCA) a Shanghai Electronic Certification Authority Co., Ltd. (SHECA).

Nebo například Government of Saudi Arabia, NCDC (Saudská Arábie), Chunghwa Telecom Corporation (Taiwan), Government of Taiwan, Government Root Certification Authority (GRCA) (Taiwan), Government of Hong Kong (SAR), Hongkong Post, Certizen (Hong Kong), Government of India, Ministry of Communications & Information Technology, Controller of Certifying Authorities (CCA) a také třeba Government of Turkey, Kamu Sertifikasyon Merkezi (Kamu SM) a TurkTrust.

Korejci tu svoji dokonce rovnou nazývají takto - Korea Information Security Agency (KISA).

A to jsem to vybral čistě pouze na základě jejich jmen.

Pokud si tedy nezrušíte všechny CA kromě našich českých a nevyhodíte veškeré hardware vybavení, které není české :-), tak si vyměňte spodky a v pohodě pokračujte.

Comments

Re: Show ohledně přesunu StartSSL do Číny

Sakra, zapomněl jsem si vzít do práce náhradní spodky, jak já to tu dneska vydržím? :)
Borek on 12.9.2016 13:28

Re: Show ohledně přesunu StartSSL do Číny

suhlasim, az na to zbytocne, ale zrejme velmi modne, kopanie do nasich spojencov usa a nsr...

a odkedy je cina viac zla ako us? bol ste v cine aj v usa? mozem povedat, ze ak by som dostal na vyber v ktorej z tychto neslobodnych krajin mam zit, tak nevaham ani sekundu...
soso on 12.9.2016 20:11

Re: Show ohledně přesunu StartSSL do Číny

Borek on 14.9.2016 13:10

Re: Show ohledně přesunu StartSSL do Číny

I highly recommend visiting https://writepaperfor.me/pay-for-essays for all your academic writing needs! The website offers a wide range of writing services, including essay writing, research papers, and more. Their team of expert writers is dedicated to delivering high-quality and original content that is tailored to your specific requirements. With their user-friendly interface and secure payment options, getting professional help with your essays has never been easier. Don't let the stress of academic deadlines get to you; let Writepaperfor.me help you achieve academic success with their top-notch writing services. Check out the website now and take the first step towards getting the grades you deserve!
Emma Batler on 23.7.2023 21:16

Add Comment

Title


Pole Title nemusíte vyplňovat, doplní se to samo na stejnou hodnotu jako je nadpis článku.

Author *


Pole Author nesmí být stejné jako pole Title! Mám to tu jako ochranu proti spamu. Roboti to nevyplní dobře :-)

Body *


Type number two as digit *


Semhle vyplňte číslici dvě. Předchozí antispemové pole nefunguje úplně dokonale, zdá se, že jsou i spamery, které pochopily, že je občas potřeba vyplnit autora :-)

Email


Emailová adresa, pokud na ni chcete ode mě dostat odpověď. Nikdo jiný než já vaši emailovou adresu neuvidí.

Attachments