谁在第一组 CA

信息安全 tls 证书颁发机构 x.509 历史的
2021-09-04 17:06:30

我目前正在研究 SSL/TLS 的历史。我发现 netscape 在 1994/1995 年左右引入了 SSL。他们显然决定使用 X.509 PKI 来减轻中间人攻击。但是,我找不到第一组 CA 中的任何信息?
任何人都可以向我提供清单,并在最佳情况下提供信息来源吗?

2个回答

这可能与第一个使用 SSL 的 Netscape 版本中的不完全相同,但您可以通过在 win95.ajf.me 的 1996 安装磁盘上运行模拟的 Windows 95 系统来找到一个早期列表,并查看内置站点证书(控制面板 - Internet 属性 - 安全选项卡):

  • AT&T 证书服务
  • AT&T 目录服务
  • AT&T 原型研究 CA
  • 互联网MCI商城
  • 关键见证加拿大公司
  • 威瑞信 2 类公共主要 CA
  • 威瑞信 3 类公共主要 CA
  • 威瑞信 4 类公共主要 CA
  • 威瑞信/RSA 商业
  • 威瑞信/RSA 安全服务器

1999 年 1 月之后的一个来源是这个线程,Dan Geer 在其中编译了 Netscape v4.5 和 Explorer v4.0 中包含的证书列表。

关于早期 CA 的另一个很好的资源是创建“使用纸张和墨水的顶级证书颁发机构 (CA)”的项目 The Global Trust Register,其中包含作者可以在 1998 年找到并验证的全球 CA 列表。是可在此处在线获得的副本

在我的记忆中,早期的两大 CA 参与者分别是 VeriSign(由 RSA 实验室创立)和 Thawte(由 Mark Shuttleworth 创立,后来创立了 Ubuntu)。Equifax 在信用报告业务中也是早期的 CA。GlobalSign 自称是欧洲第一家 CA。CA 领域的许多当前参与者后来或收购/整合了他们的业务。

早期的 mozilla 源代码版本 ( https://archive.mozilla.org/pub/mozilla/releases/ ) 应该是与大约 1990 年代 Netscape 浏览器一起打包的根证书的规范存储库。