Grave fallo de diseño en PKI compromete las firmas digitales

  1. #1   ¿Tan claro lo veis? Yo no acabo de verlo... a mi me parece que es un error provocado por un uso negligente del sistema y no por el sistema en si. Si no me fío de alguien ese alguien no debería de tener acceso a mi certificado y si lo he protegido con contraseña ese alguien no sólo ha debido de tener acceso al certificado (algo que tengo) sino que, además, debe de conocer mi contraseña (algo que se) para instalar mi certificado en su navegador... Si el certificado ya está instalado en mi navegador ha de saber la contraseña de mi cuenta de usuario y la del contenedor de contraseñas de mi navegador... Si yo he consentido en darle a alguien mi certificado y mi contraseña sería, a todos los efectos, como entregarle un poder notarial para que actue en mi nombre... No se, no se... yo no lo veo tan claro.
    7  votos: 0   link
    el 28-05-2006 20:46 UTC por josemaria josemaria
     twitter  facebook  tuenti  
comentarios cerrados

menéame