Hace 15 años | Por rasec a securitybydefault.com
Publicado hace 15 años por rasec a securitybydefault.com

Desmontando el mito de que una página que use SSL y firma digital es un sitio completamente seguro y confiable. Incluye un ejemplo de posible fraude imitando a la Agencia Tributaria.

Comentarios

xkill

Hay que tener mucho cuidado donde se entra, imaginemos que alquilo un local y le pego un cartel de Agencia Tributaria. Espero, y cuando entre alguien le cobro ...

D

Es que el certificado sólo intenta demostrar que esa página es de quién dice ser.
Cualquier estafador puede conseguir un certificado de Verisign bajo el nombre de "mafiosos rusos inc.", si pueden presentar documentación demostrando que, en efecto, lo son.

Por eso, cuando en firefox se pone esa cosa verde, lo suyo es hacer click siempre que vayas a usar datos guais (banca online, etc.) y leer lo que ahí dice, antes de seguir.

Por desgracia, esos certificados contienen muy poca información. Yo quisiera ver ahí el domicilio social, por ejemplo.