<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" 
     xmlns:content="http://purl.org/rss/1.0/modules/content/"
     xmlns:wfw="http://wellformedweb.org/CommentAPI/"
     xmlns:dc="http://purl.org/dc/elements/1.1/"
     xmlns:meneame="http://meneame.net/faq-es.php"
 >
<channel>
	<title>Menéame: comentarios [2076572]</title>
	<link>http://www.meneame.net</link>
	<image><title>www.meneame.net</title><link>http://www.meneame.net</link><url>http://cdn.mnmstatic.net/img/mnm/eli-rss.png</url></image>
	<description>Sitio colaborativo de publicación y comunicación entre blogs</description>
	<pubDate>Sat, 14 Dec 2013 10:08:56 +0000</pubDate>
	<generator>http://blog.meneame.net/</generator>
	<language>es</language>
	<item>
		<meneame:comment_id>13982472</meneame:comment_id>
		<meneame:link_id>2076572</meneame:link_id>
		<meneame:order>1</meneame:order>
		<meneame:user>sorrillo</meneame:user>
		<meneame:votes>2</meneame:votes>
		<meneame:karma>34</meneame:karma>
		<meneame:url>https://www.meneame.net/story/proyecto-certificate-transparency-google</meneame:url>
		<title>#1 Proyecto Certificate Transparency de Google [ENG]</title>
		<link>https://www.meneame.net/story/proyecto-certificate-transparency-google/c01#c-1</link>
		<pubDate>Sat, 14 Dec 2013 10:08:56 +0000</pubDate>
		<dc:creator>sorrillo</dc:creator>
		<guid>https://www.meneame.net/story/proyecto-certificate-transparency-google/c01#c-1</guid>
		<description><![CDATA[<p>relacionada: <br />
<br />
<i><b>Google descubre que el gobierno francés utilizaba certificados falsos para espiar a los usuarios</b></i><br />
<a href="http://www.meneame.net/story/google-descubre-gobierno-frances-utilizaba-certificados-falsos" title="www.meneame.net/story/google-descubre-gobierno-frances-utilizaba-certificados-falsos" rel="nofollow">www.meneame.net/story/google-descubre-gobierno-frances-utilizaba-certi</a><br />
<br />
Google ya hace tiempo que está trabajando en una solución a este tipo de problemas y ataques. El proyecto se denomina &#34;Certificate Transparency&#34; y se basa en añadir una tercera comprobación a los certificados SSL.<br />
<br />
Ahora se comprueba que:<br />
1. El certificado ha sido emitido por una entidad certificadora de confianza y se corresponde con el sitio web o servicio al que accedemos.<br />
2. El certificado no ha caducado y no está en la lista de certificados anulados.<br />
<br />
La tercera comprobación sería esta:<br />
3. El certificado está en la lista pública de certificados emitidos.<br />
<br />
En caso que no esté en esa lista pública el certificado se consideraría inválido o bien se mostraría una alerta al usuario.<br />
<br />
En el caso del meneo relacionado eso significaría que el Gobierno Francés se vería obligado a añadir en esa lista pública su certificado falso, permitiendo al propietario del dominio, en este caso Google, ver que existe un certificado que pretende suplantar su identidad e identificar cual es la entidad emisora de ese certificado. La NSA también se vería en la misma tesitura.<br />
<br />
La lista pública de certificados emitidos no podría ser modificada ni se podría borrar un registro ya que los distintos registros estarían enlazados entre ellos, de forma que aparecería un &#34;hueco&#34; ahí donde se borró. Obviamente cualquiera podría mantener una copia constante y verificar que registro fue borrado.<br />
<br />
Es una iniciativa que pretenden implantar primero en Google Chrome y esperan que se extienda y se estandarice.<br />
<br />
Si la propuesta tiene adopción aquellas entidades certificadoras que decidieran no publicar sus certificados en la lista pública quedarían en evidencia y sería sencillo justificar que sus certificados no fueran considerados de confianza ni incluidos en los navegadores web y otros servicios que requieran de tal lista.</p><p>&#187;&nbsp;autor: <strong>sorrillo</strong></p>]]></description>
	</item>

</channel>
</rss>
