Hace 12 años | Por djemili a blog.hispasec.com
Publicado hace 12 años por djemili a blog.hispasec.com

Windows Vista y 7 realizan una gestión dinámica de los certificados. Cuando se visita una web que no puede ser validada, el sistema se conecta una dirección de microsoft para descargarse certificados nuevos. Resulta que a ésta web no se conecta de forma segura y que los certificados no están bien firmados, dando errores por todas partes. Después de los casos que ha habido de falsificación de certificados empiezan a saltar evidencias de que este tema no está siendo tratado con la seriedad que merece.