有几篇帖子指出,一些 CA 已被入侵并泄露了欺诈性证书。
鉴于密钥存储在 HSM 上,只有公钥可供他人使用,攻击者如何获得 CA 私钥?除了获取 CA 私钥之外,攻击者是否可以通过任何方式向实体颁发证书?
有几篇帖子指出,一些 CA 已被入侵并泄露了欺诈性证书。
鉴于密钥存储在 HSM 上,只有公钥可供他人使用,攻击者如何获得 CA 私钥?除了获取 CA 私钥之外,攻击者是否可以通过任何方式向实体颁发证书?
无需访问 CA 的私钥即可获得颁发的证书。CA 也可能无权访问私钥,尤其是如果它是在智能卡或 HSM 本身内部创建的。
相反,CA 会颁发欺诈性证书,因为