NCC wystawił testowe TSL
Narodowe Centrum Certyfikacji udostępniło testowe listy TSL, o których pisałem kilka dni temu.
Oryginalna lista TSL jest dostępna w postaci pliku XML o składni zgodnej z ETSI TS 102 231 (v2):
https://www.nccert.pl/tsl/PL_TSL.xml
Drugi plik to ten sam XML sformatowany i pokolorowany "do czytania"
w postaci pliku PDF:
https://www.nccert.pl/tsl/PL_TSL.pdf
Do czego można wykorzystać te listy? Przede wszystkim jako zaufane źródło certyfikatów polskiego drzewa kwalifikowanego. Po drugie, jako spójne źródło informacji o tych centrach takich jak OIDy, nazwy oraz informacje o zakresie świadczonych usług kwalifikowanych.
Czego tam brakuje? Chyba przede wszystkim informacji technicznych np. o adresach URI responderów OCSP, list CRL czy serwerów TSP (patrz Praktyka podpisu elektronicznego w Polsce). Obecnie informacje te są umieszczane przez autorów aplikacji w plikach konfiguracyjnych z założeniem, że nie ulegną zmianie w czasie życia programu.
Warto dodać, że dostępna jest wersja 3 standardu 102 231.
Logowanie
Polecane
- Bezpieczny Windows bez antywirusa?
- OVAL - język do szukania dziur
- Jak mierzyć bezpieczeństwo teleinformatyczne?
- Bezpieczne Windows: Ochrona przed wykonywaniem danych (DEP)
- Jak używać Content Security Policy?
- Bezpieczne hasła w XXI wieku?
- Jak korzystać z elektronicznej skrzynki podawczej ?
- Podpis elektroniczny w dokumentach Adobe PDF
- Bezpieczeństwo dokumentów Adobe PDF
- Podpis elektroniczny w aplikacjach biurowych
- Certyfikat X.509 w trzy minuty
- Drupal na celowniku - jak zbudować bezpieczny CMS
- e-Deklaracje: Jak rozliczyć VAT przez Internet?
- Kto potrzebuje kwalifikowanego podpisu?
- Łamanie haseł. Bezpieczna implementacja haseł w aplikacjach
- Dodatki do Firefoxa zwiazane z bezpieczeństwem
- Czarne listy nie tylko dla poczty
- Odzyskaj swój (Open)DNS
- Jak bezpiecznie pisać aplikacje webowe?
- Po co nam SSL? - częste błędy w konfiguracji SSL
- Uszczelnianie Apache, PHP i MySQL
- Szyfrowanie poczty pod Windows - OpenPGP/GPG
- Szyfrowanie dysków - praktyczny przewodnik
- Szyfrowanie dysków - praktyczny przewodnik cz. II
- Szyfrowanie dysków w Linuksie
- Szyfrowanie dysków - rozwiązania profesjonalne
- Przeskanuj (porządnie) swoją sieć - cz. I
- Wykrywanie i ukrywanie skanowania portów
- Identyfikacja i autoryzacja w dużej firmie
- Książki o kryptografii na Allegro
- Aktualny poziom bezpieczeństwa algorytmów kryptograficznych

Odpowiedzi
KE uruchomiła europejskie listy TSL.
http://ec.europa.eu/idabc/en/document/7837
Adresy list CRL nie są, a mogą być,umieszczane w certyfikatach wystawianych przez wszystkie centra. W praktyce tylko Certum to robi. W przypadku innych CA twórca aplikacji co kilka lat musi ją uaktualniać...
Dodaj nową odpowiedź