<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" 
     xmlns:content="http://purl.org/rss/1.0/modules/content/"
     xmlns:wfw="http://wellformedweb.org/CommentAPI/"
     xmlns:dc="http://purl.org/dc/elements/1.1/"
     xmlns:meneame="http://meneame.net/faq-es.php"
 >
<channel>
	<title>Menéame: comentarios [4050757]</title>
	<link>http://www.meneame.net</link>
	<image><title>www.meneame.net</title><link>http://www.meneame.net</link><url>http://cdn.mnmstatic.net/m/eMnm/img/mnm/eli-rss.png</url></image>
	<description>Sitio colaborativo de publicación y comunicación entre blogs</description>
	<pubDate>Mon, 21 Apr 2025 21:22:40 +0000</pubDate>
	<generator>http://blog.meneame.net/</generator>
	<language>es</language>
	<item>
		<meneame:comment_id>42696515</meneame:comment_id>
		<meneame:link_id>4050757</meneame:link_id>
		<meneame:order>57</meneame:order>
		<meneame:user>--838553--</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>15</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no</meneame:url>
		<title>#57 Grave fallo de validación en SSL.com permitió la emisión de certificados no autorizados</title>
		<link>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c057#c-57</link>
		<pubDate>Mon, 21 Apr 2025 21:22:40 +0000</pubDate>
		<dc:creator>--838553--</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c057#c-57</guid>
		<description><![CDATA[<p><a class="tooltip c:4050757-35" href="https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c035#c-35" rel="nofollow">#35</a> <i>Comprobar unos CNAME DNS RECORDS y luego poner tu firma se hace en menos de un segundo. En serio esto es un argumento?</i><br />
Saber a quien poner la firma y a quien no creo que requiere más tiempo.<br />
A lo mejor es que no entiendes el proceso o el objetivo que pretenden los certificados.<br />
<br />
<i>Entiendo. No sabes de criptomonedas ni lo que es el minado entonces.</i><br />
No. No entiendes nada. Te imaginas cosas.<br />
Es desagradable tener que tratar con personas con esa actitud, como comprenderás.<br />
En mal momento decidí comentar sobre tu mensaje para aportar algo positivo.</p><p>&#187;&nbsp;autor: <strong>--838553--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42696169</meneame:comment_id>
		<meneame:link_id>4050757</meneame:link_id>
		<meneame:order>56</meneame:order>
		<meneame:user>topecb</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>9</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no</meneame:url>
		<title>#56 Grave fallo de validación en SSL.com permitió la emisión de certificados no autorizados</title>
		<link>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c056#c-56</link>
		<pubDate>Mon, 21 Apr 2025 19:53:52 +0000</pubDate>
		<dc:creator>topecb</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c056#c-56</guid>
		<description><![CDATA[<p><a class="tooltip c:4050757-55" href="https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c055#c-55" rel="nofollow">#55</a> Nosotros también tenemos muchas cosas sin salida a internet, usamos un dominio real (registrado pero en las DNS apuntamos a las IPs locales) y tenemos un wildcard que le cargamos a las máquinas concretas.<br />
También tenemos un autofirmado (y el CA instalado para evitar los errores) pero solo para PCs, los móviles no los tocamos</p><p>&#187;&nbsp;autor: <strong>topecb</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42695415</meneame:comment_id>
		<meneame:link_id>4050757</meneame:link_id>
		<meneame:order>55</meneame:order>
		<meneame:user>nemeame</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>10</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no</meneame:url>
		<title>#55 Grave fallo de validación en SSL.com permitió la emisión de certificados no autorizados</title>
		<link>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c055#c-55</link>
		<pubDate>Mon, 21 Apr 2025 17:01:00 +0000</pubDate>
		<dc:creator>nemeame</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c055#c-55</guid>
		<description><![CDATA[<p><a class="tooltip c:4050757-21" href="https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c021#c-21" rel="nofollow">#21</a> Porque están en la red interna sin conexión a internet. Y tienes el mismo problema por ejemplo con impresoras de red o teléfonos IP. En entornos empresariales es muy habitual</p><p>&#187;&nbsp;autor: <strong>nemeame</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42695167</meneame:comment_id>
		<meneame:link_id>4050757</meneame:link_id>
		<meneame:order>54</meneame:order>
		<meneame:user>chavi</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>11</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no</meneame:url>
		<title>#54 Grave fallo de validación en SSL.com permitió la emisión de certificados no autorizados</title>
		<link>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c054#c-54</link>
		<pubDate>Mon, 21 Apr 2025 16:08:38 +0000</pubDate>
		<dc:creator>chavi</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c054#c-54</guid>
		<description><![CDATA[<p><a class="tooltip c:4050757-52" href="https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c052#c-52" rel="nofollow">#52</a> Como &#34;verifica el domino&#34; y en que ayuda meter el fingerprint en el blockchain exactamente??<br />
<br />
Que aporta sobre un certificado correctamente firmado?</p><p>&#187;&nbsp;autor: <strong>chavi</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42695153</meneame:comment_id>
		<meneame:link_id>4050757</meneame:link_id>
		<meneame:order>53</meneame:order>
		<meneame:user>chavi</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>11</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no</meneame:url>
		<title>#53 Grave fallo de validación en SSL.com permitió la emisión de certificados no autorizados</title>
		<link>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c053#c-53</link>
		<pubDate>Mon, 21 Apr 2025 16:05:51 +0000</pubDate>
		<dc:creator>chavi</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c053#c-53</guid>
		<description><![CDATA[<p><a class="tooltip c:4050757-48" href="https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c048#c-48" rel="nofollow">#48</a> No. Esa solucion no sirve para firmas de claves públicas.<br />
En todo caso lo que estas planteando es un metodo alternativo para comprobar la.legitimidad del solicitante del certificado, nada más</p><p>&#187;&nbsp;autor: <strong>chavi</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42695147</meneame:comment_id>
		<meneame:link_id>4050757</meneame:link_id>
		<meneame:order>52</meneame:order>
		<meneame:user>tierra_del_hielo</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>7</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no</meneame:url>
		<title>#52 Grave fallo de validación en SSL.com permitió la emisión de certificados no autorizados</title>
		<link>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c052#c-52</link>
		<pubDate>Mon, 21 Apr 2025 16:05:05 +0000</pubDate>
		<dc:creator>tierra_del_hielo</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c052#c-52</guid>
		<description><![CDATA[<p><a class="tooltip c:4050757-50" href="https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c050#c-50" rel="nofollow">#50</a> el &#34;minado&#34; de esta crytomoneda/blockchain seria verificar un dominio y meter el fingerprint de la clave publica en la blockchain.</p><p>&#187;&nbsp;autor: <strong>tierra_del_hielo</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42695141</meneame:comment_id>
		<meneame:link_id>4050757</meneame:link_id>
		<meneame:order>51</meneame:order>
		<meneame:user>chavi</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>20</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no</meneame:url>
		<title>#51 Grave fallo de validación en SSL.com permitió la emisión de certificados no autorizados</title>
		<link>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c051#c-51</link>
		<pubDate>Mon, 21 Apr 2025 16:04:26 +0000</pubDate>
		<dc:creator>chavi</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c051#c-51</guid>
		<description><![CDATA[<p><a class="tooltip c:4050757-49" href="https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c049#c-49" rel="nofollow">#49</a> No. No funciona asi. Puedes ponerte en medio solo si el sitio usa tu certificado y tu clave privada.<br />
<br />
No basta con obtener un certificado falso, tienes que colocar la clave privada y el certificado en el sitio web.</p><p>&#187;&nbsp;autor: <strong>chavi</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42695131</meneame:comment_id>
		<meneame:link_id>4050757</meneame:link_id>
		<meneame:order>50</meneame:order>
		<meneame:user>chavi</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>11</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no</meneame:url>
		<title>#50 Grave fallo de validación en SSL.com permitió la emisión de certificados no autorizados</title>
		<link>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c050#c-50</link>
		<pubDate>Mon, 21 Apr 2025 16:03:14 +0000</pubDate>
		<dc:creator>chavi</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c050#c-50</guid>
		<description><![CDATA[<p><a class="tooltip c:4050757-43" href="https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c043#c-43" rel="nofollow">#43</a> Ese razonamiento no es válido, porque son cosas completamente diferentes.<br />
<br />
El certificado no &#34;verifica el dominio&#34;. Esa verificación se hace como condición previa para obtener el certificado, que básicamente es una clave pública firmada digitalmente que se usará para asegurar la comunicación</p><p>&#187;&nbsp;autor: <strong>chavi</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42695127</meneame:comment_id>
		<meneame:link_id>4050757</meneame:link_id>
		<meneame:order>49</meneame:order>
		<meneame:user>tierra_del_hielo</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>7</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no</meneame:url>
		<title>#49 Grave fallo de validación en SSL.com permitió la emisión de certificados no autorizados</title>
		<link>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c049#c-49</link>
		<pubDate>Mon, 21 Apr 2025 16:02:22 +0000</pubDate>
		<dc:creator>tierra_del_hielo</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c049#c-49</guid>
		<description><![CDATA[<p><a class="tooltip c:4050757-47" href="https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c047#c-47" rel="nofollow">#47</a> no, me basta con ponerme en medio de la red.</p><p>&#187;&nbsp;autor: <strong>tierra_del_hielo</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42695122</meneame:comment_id>
		<meneame:link_id>4050757</meneame:link_id>
		<meneame:order>48</meneame:order>
		<meneame:user>tierra_del_hielo</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>7</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no</meneame:url>
		<title>#48 Grave fallo de validación en SSL.com permitió la emisión de certificados no autorizados</title>
		<link>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c048#c-48</link>
		<pubDate>Mon, 21 Apr 2025 16:01:29 +0000</pubDate>
		<dc:creator>tierra_del_hielo</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c048#c-48</guid>
		<description><![CDATA[<p><a class="tooltip c:4050757-45" href="https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c045#c-45" rel="nofollow">#45</a> ese desafio ya fue resuelto por las criptomonedas.<br />
<br />
Hay dos filosofias para resolver ese problema:<br />
<br />
- Proof of work.<br />
- Proof of stake.</p><p>&#187;&nbsp;autor: <strong>tierra_del_hielo</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42695118</meneame:comment_id>
		<meneame:link_id>4050757</meneame:link_id>
		<meneame:order>47</meneame:order>
		<meneame:user>chavi</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>20</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no</meneame:url>
		<title>#47 Grave fallo de validación en SSL.com permitió la emisión de certificados no autorizados</title>
		<link>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c047#c-47</link>
		<pubDate>Mon, 21 Apr 2025 16:00:19 +0000</pubDate>
		<dc:creator>chavi</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c047#c-47</guid>
		<description><![CDATA[<p><a class="tooltip c:4050757-31" href="https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c031#c-31" rel="nofollow">#31</a> No rompes el HTTPS por eso, solo facilita el phising</p><p>&#187;&nbsp;autor: <strong>chavi</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42695109</meneame:comment_id>
		<meneame:link_id>4050757</meneame:link_id>
		<meneame:order>46</meneame:order>
		<meneame:user>chavi</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>11</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no</meneame:url>
		<title>#46 Grave fallo de validación en SSL.com permitió la emisión de certificados no autorizados</title>
		<link>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c046#c-46</link>
		<pubDate>Mon, 21 Apr 2025 15:58:10 +0000</pubDate>
		<dc:creator>chavi</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c046#c-46</guid>
		<description><![CDATA[<p><a class="tooltip c:4050757-30" href="https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c030#c-30" rel="nofollow">#30</a> <i>ese desafio se resuelve con DNS challenges que es lo que se hace normalmente. Eso es lo de menos.</i><br />
Eso que &#34;es lo de menos&#34; es justo lo que ha fallado</p><p>&#187;&nbsp;autor: <strong>chavi</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42695101</meneame:comment_id>
		<meneame:link_id>4050757</meneame:link_id>
		<meneame:order>45</meneame:order>
		<meneame:user>chavi</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>20</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no</meneame:url>
		<title>#45 Grave fallo de validación en SSL.com permitió la emisión de certificados no autorizados</title>
		<link>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c045#c-45</link>
		<pubDate>Mon, 21 Apr 2025 15:56:55 +0000</pubDate>
		<dc:creator>chavi</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c045#c-45</guid>
		<description><![CDATA[<p><a class="tooltip c:4050757-35" href="https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c035#c-35" rel="nofollow">#35</a> Como evitas que yo junto con unos miles de colegas y unos millones de bots me ponga a validar certificados falsos ?</p><p>&#187;&nbsp;autor: <strong>chavi</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42695083</meneame:comment_id>
		<meneame:link_id>4050757</meneame:link_id>
		<meneame:order>44</meneame:order>
		<meneame:user>chavi</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>11</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no</meneame:url>
		<title>#44 Grave fallo de validación en SSL.com permitió la emisión de certificados no autorizados</title>
		<link>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c044#c-44</link>
		<pubDate>Mon, 21 Apr 2025 15:53:34 +0000</pubDate>
		<dc:creator>chavi</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c044#c-44</guid>
		<description><![CDATA[<p><a class="tooltip c:4050757-28" href="https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c028#c-28" rel="nofollow">#28</a> <i>Los propios usuarios finales podrian validar estos certificados y firmarlos. </i><br />
Para qué serviria eso???<br />
Sabes para que sirve la firma de la clave pública (certificado)??<br />
<br />
Eso no serviria para nada.<br />
<br />
Si te vas a las cadenas de confianza tienes PGP mas antiguo que la lecne, si no se uso en la web fué por algo</p><p>&#187;&nbsp;autor: <strong>chavi</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42695078</meneame:comment_id>
		<meneame:link_id>4050757</meneame:link_id>
		<meneame:order>43</meneame:order>
		<meneame:user>tierra_del_hielo</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>7</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no</meneame:url>
		<title>#43 Grave fallo de validación en SSL.com permitió la emisión de certificados no autorizados</title>
		<link>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c043#c-43</link>
		<pubDate>Mon, 21 Apr 2025 15:52:39 +0000</pubDate>
		<dc:creator>tierra_del_hielo</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c043#c-43</guid>
		<description><![CDATA[<p><a class="tooltip c:4050757-42" href="https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c042#c-42" rel="nofollow">#42</a> si hay un procedimiento para realizar pagos de forma descentralizada. Puedes tener un procedimiento similar para verificar dominios de forma descentralizada. La similitud de sistemas es muy similar.</p><p>&#187;&nbsp;autor: <strong>tierra_del_hielo</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42695069</meneame:comment_id>
		<meneame:link_id>4050757</meneame:link_id>
		<meneame:order>42</meneame:order>
		<meneame:user>chavi</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>11</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no</meneame:url>
		<title>#42 Grave fallo de validación en SSL.com permitió la emisión de certificados no autorizados</title>
		<link>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c042#c-42</link>
		<pubDate>Mon, 21 Apr 2025 15:50:51 +0000</pubDate>
		<dc:creator>chavi</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c042#c-42</guid>
		<description><![CDATA[<p><a class="tooltip c:4050757-25" href="https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c025#c-25" rel="nofollow">#25</a> El bitcoin sirve para demostrar que mi clave publica es mia ?<br />
<br />
Cual es el procedimiento para eso ?</p><p>&#187;&nbsp;autor: <strong>chavi</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42694983</meneame:comment_id>
		<meneame:link_id>4050757</meneame:link_id>
		<meneame:order>41</meneame:order>
		<meneame:user>tierra_del_hielo</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>7</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no</meneame:url>
		<title>#41 Grave fallo de validación en SSL.com permitió la emisión de certificados no autorizados</title>
		<link>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c041#c-41</link>
		<pubDate>Mon, 21 Apr 2025 15:34:21 +0000</pubDate>
		<dc:creator>tierra_del_hielo</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c041#c-41</guid>
		<description><![CDATA[<p><a class="tooltip c:4050757-40" href="https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c040#c-40" rel="nofollow">#40</a> <b>No hay una &#34;entidad centralizada&#34;. Es una estructura jerárquica.<br />
</b><br />
<br />
Llamalo &#34;punto unico de fallo&#34; si prefieres.<br />
<br />
<b>Y aun a nadie se le ha ocurrido un sistema mejor.<br />
</b><br />
<br />
Lo cual no quiere decir que no exista un sistema mejor. Ese es precisamente mi punto.</p><p>&#187;&nbsp;autor: <strong>tierra_del_hielo</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42694941</meneame:comment_id>
		<meneame:link_id>4050757</meneame:link_id>
		<meneame:order>40</meneame:order>
		<meneame:user>chavi</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>11</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no</meneame:url>
		<title>#40 Grave fallo de validación en SSL.com permitió la emisión de certificados no autorizados</title>
		<link>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c040#c-40</link>
		<pubDate>Mon, 21 Apr 2025 15:29:27 +0000</pubDate>
		<dc:creator>chavi</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c040#c-40</guid>
		<description><![CDATA[<p><a class="tooltip c:4050757-19" href="https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c019#c-19" rel="nofollow">#19</a> No hay una &#34;entidad centralizada&#34;. Es una estructura jerárquica. <br />
<br />
No falla por &#34;hackeo&#34;, no es el caso. Falla porque no han hecho las verificaciones pertinentes, dejándoselas a un sistema programado mal hecho.<br />
<br />
Y aun a nadie se le ha ocurrido un sistema mejor.</p><p>&#187;&nbsp;autor: <strong>chavi</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42694329</meneame:comment_id>
		<meneame:link_id>4050757</meneame:link_id>
		<meneame:order>39</meneame:order>
		<meneame:user>barni</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>19</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no</meneame:url>
		<title>#39 Grave fallo de validación en SSL.com permitió la emisión de certificados no autorizados</title>
		<link>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c039#c-39</link>
		<pubDate>Mon, 21 Apr 2025 13:16:03 +0000</pubDate>
		<dc:creator>barni</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c039#c-39</guid>
		<description><![CDATA[<p><a class="tooltip c:4050757-30" href="https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c030#c-30" rel="nofollow">#30</a> los certificados EV no se hacen con solo con DNS challenges -y para llegar al servidor de dominio necesitas de los servidores de raiz, que también son “centralizados”-, y las entidades de certificación tienen requisitos de validación tanto fisica como legal de los solicitantes de una firma de un certificado. En definitiva, la información sobre el dueño de un dominio en algún momento tiene que entrar a la blockchain. Esto implica que el registro de dominios también debería estar mediado por la misma blockchain.<br />
<br />
Y después tienes el inconveniente no trivial de distribuir el chain -y mantenerlo actualizado- a cada sistema que necesite verificar un certificado. La logística de tal volumen de datos es compleja. Y por último cada sistema tendría que ser capaz de validar certificados contra ese blockchain que puede representar varios Gb de datos.<br />
<br />
Lo siento, pero la visión de que todo debe ser descentralizado es un poco 2018… ni todo DEBE ser descentralizado, ni blockchain soluciona mágicamente todos los problemas donde se busca descentralización.</p><p>&#187;&nbsp;autor: <strong>barni</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42694267</meneame:comment_id>
		<meneame:link_id>4050757</meneame:link_id>
		<meneame:order>38</meneame:order>
		<meneame:user>tierra_del_hielo</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>7</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no</meneame:url>
		<title>#38 Grave fallo de validación en SSL.com permitió la emisión de certificados no autorizados</title>
		<link>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c038#c-38</link>
		<pubDate>Mon, 21 Apr 2025 13:04:22 +0000</pubDate>
		<dc:creator>tierra_del_hielo</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c038#c-38</guid>
		<description><![CDATA[<p><a class="tooltip c:4050757-36" href="https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c036#c-36" rel="nofollow">#36</a> bueno, pero el primer paso es reconocer que hay un problema. Hay algún usuario que ni siquiera me ha reconocido eso <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/lol.gif" alt="xD" title=":lol: xD" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /></p><p>&#187;&nbsp;autor: <strong>tierra_del_hielo</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42694226</meneame:comment_id>
		<meneame:link_id>4050757</meneame:link_id>
		<meneame:order>37</meneame:order>
		<meneame:user>topecb</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>9</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no</meneame:url>
		<title>#37 Grave fallo de validación en SSL.com permitió la emisión de certificados no autorizados</title>
		<link>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c037#c-37</link>
		<pubDate>Mon, 21 Apr 2025 12:56:38 +0000</pubDate>
		<dc:creator>topecb</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c037#c-37</guid>
		<description><![CDATA[<p><a class="tooltip c:4050757-22" href="https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c022#c-22" rel="nofollow">#22</a> Ah claro, un dominio local es un dominio que no existe y a la vez puede existir en miles de redes, por eso no te lo pueden generar.<br />
<br />
Yo tengo un dominio &#34;normal&#34; y uso IPs internas, eso si se puede hacer</p><p>&#187;&nbsp;autor: <strong>topecb</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42694184</meneame:comment_id>
		<meneame:link_id>4050757</meneame:link_id>
		<meneame:order>36</meneame:order>
		<meneame:user>anv</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>7</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no</meneame:url>
		<title>#36 Grave fallo de validación en SSL.com permitió la emisión de certificados no autorizados</title>
		<link>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c036#c-36</link>
		<pubDate>Mon, 21 Apr 2025 12:48:59 +0000</pubDate>
		<dc:creator>anv</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c036#c-36</guid>
		<description><![CDATA[<p><a class="tooltip c:4050757-17" href="https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c017#c-17" rel="nofollow">#17</a><i> a nivel digital no se me ocurre nada de momento. </i><br />
<br />
Ese es el problema, que ni a ti ni a nadie parece ocurrírsele una solución. <br />
<br />
La blockchain es una buena forma de publicar cosas y que quede registro... pero no creo que sea factible para publicar una clave pública sin que nadie se haga pasar por ti.</p><p>&#187;&nbsp;autor: <strong>anv</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42694147</meneame:comment_id>
		<meneame:link_id>4050757</meneame:link_id>
		<meneame:order>35</meneame:order>
		<meneame:user>tierra_del_hielo</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>7</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no</meneame:url>
		<title>#35 Grave fallo de validación en SSL.com permitió la emisión de certificados no autorizados</title>
		<link>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c035#c-35</link>
		<pubDate>Mon, 21 Apr 2025 12:42:21 +0000</pubDate>
		<dc:creator>tierra_del_hielo</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c035#c-35</guid>
		<description><![CDATA[<p><a class="tooltip c:4050757-33" href="https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c033#c-33" rel="nofollow">#33</a> <i>Ánimo, solo hay millones y millones de ellos en activo.</i><br />
<br />
Eh? Comprobar unos CNAME DNS RECORDS y luego poner tu firma se hace en menos de un segundo. En serio esto es un argumento?<br />
<br />
Que ademas no habria que traspasar todos de golpe en un dia. Solo conforme vayan expirando sus certificados actuales. Madre mia el nivel.<br />
<br />
<i>Ah, ya te entiendo. Unos cuantos usuarios.<br />
Es el método que hay ahora</i><br />
<br />
Estariamos hablando de MILLONES de usuarios.<br />
<br />
Y con una barrera de entrada cero. Tu mismo podrias decidir poner tu ordenador a &#34;validar&#34; certificados. En serio te parece lo mismo?<br />
<br />
<i>No.<br />
No creo que los haya.</i><br />
<br />
Entiendo. No sabes de criptomonedas ni lo que es el minado entonces. Estoy describiendo basicamente el mismo sentido.<br />
<br />
Y antes de que me respondas, esto es solo una idea. Hay mas y mas ideas que iran saliendo en el futuro. Nadie se podia imaginar que pudiera haber una moneda digital descentralizada y sin embargo aqui estamos.</p><p>&#187;&nbsp;autor: <strong>tierra_del_hielo</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42694112</meneame:comment_id>
		<meneame:link_id>4050757</meneame:link_id>
		<meneame:order>34</meneame:order>
		<meneame:user>BARCEL0NÍ</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>11</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no</meneame:url>
		<title>#34 Grave fallo de validación en SSL.com permitió la emisión de certificados no autorizados</title>
		<link>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c034#c-34</link>
		<pubDate>Mon, 21 Apr 2025 12:33:34 +0000</pubDate>
		<dc:creator>BARCEL0NÍ</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c034#c-34</guid>
		<description><![CDATA[<p><a class="tooltip c:4050757-25" href="https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c025#c-25" rel="nofollow">#25</a> No conozco mucho los smartconbtracts de bitcoin, que seria creo el caso de uso donde un tercero podrí aser requerido, pero por lo que leo así rapido ya incluyen la opcion de que terceros validen el contrato, ergo el mismo problemilla que en  certs SSL.<br />
<br />
Creo que se puede ver en <a href="https://etherscan.io/contractsVerified?filter=audit" title="etherscan.io/contractsVerified?filter=audit" rel="nofollow">etherscan.io/contractsVerified?filter=audit</a><br />
<br />
columna 'Audit'</p><p>&#187;&nbsp;autor: <strong>BARCEL0NÍ</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42694065</meneame:comment_id>
		<meneame:link_id>4050757</meneame:link_id>
		<meneame:order>33</meneame:order>
		<meneame:user>--838553--</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>6</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no</meneame:url>
		<title>#33 Grave fallo de validación en SSL.com permitió la emisión de certificados no autorizados</title>
		<link>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c033#c-33</link>
		<pubDate>Mon, 21 Apr 2025 12:24:23 +0000</pubDate>
		<dc:creator>--838553--</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c033#c-33</guid>
		<description><![CDATA[<p><a class="tooltip c:4050757-28" href="https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c028#c-28" rel="nofollow">#28</a> <i>Los propios usuarios finales podrian validar estos certificados y firmarlos. </i><br />
A ver como lo haces.<br />
Ánimo, solo hay millones y millones de ellos en activo.<br />
<br />
<i>Esos usuarios podriamos llamarlos &#34;validadores&#34; y lo harian a cambio de una comision.</i><br />
Ah, ya te entiendo. Unos cuantos usuarios.<br />
Es el método que hay ahora.<br />
<br />
<i>Aja, has oido hablar del bitcoin y los mineros? Ves los paralelismos?</i><br />
No.<br />
No creo que los haya.<br />
Bueno, lejanamente todo se parece a todo.</p><p>&#187;&nbsp;autor: <strong>--838553--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42694051</meneame:comment_id>
		<meneame:link_id>4050757</meneame:link_id>
		<meneame:order>32</meneame:order>
		<meneame:user>Ramsay_Bolton</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>6</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no</meneame:url>
		<title>#32 Grave fallo de validación en SSL.com permitió la emisión de certificados no autorizados</title>
		<link>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c032#c-32</link>
		<pubDate>Mon, 21 Apr 2025 12:21:51 +0000</pubDate>
		<dc:creator>Ramsay_Bolton</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c032#c-32</guid>
		<description><![CDATA[<p><a class="tooltip c:4050757-12" href="https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c012#c-12" rel="nofollow">#12</a> show me the code</p><p>&#187;&nbsp;autor: <strong>Ramsay_Bolton</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42694025</meneame:comment_id>
		<meneame:link_id>4050757</meneame:link_id>
		<meneame:order>31</meneame:order>
		<meneame:user>tierra_del_hielo</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>7</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no</meneame:url>
		<title>#31 Grave fallo de validación en SSL.com permitió la emisión de certificados no autorizados</title>
		<link>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c031#c-31</link>
		<pubDate>Mon, 21 Apr 2025 12:13:55 +0000</pubDate>
		<dc:creator>tierra_del_hielo</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c031#c-31</guid>
		<description><![CDATA[<p><a class="tooltip c:4050757-24" href="https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c024#c-24" rel="nofollow">#24</a> pero eso tambien tiene dos problemas:<br />
<br />
- Actuan con delay. Hasta que eso sea descubierto, he podido romper el HTTPS por un buen tiempo.<br />
- Si la entidad certificadora es lo suficientemente grande, te vas a cargar bastante trozos de internet a corto plazo (imaginate si tu banco usa esa entidad... uh).</p><p>&#187;&nbsp;autor: <strong>tierra_del_hielo</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42694013</meneame:comment_id>
		<meneame:link_id>4050757</meneame:link_id>
		<meneame:order>30</meneame:order>
		<meneame:user>tierra_del_hielo</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>7</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no</meneame:url>
		<title>#30 Grave fallo de validación en SSL.com permitió la emisión de certificados no autorizados</title>
		<link>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c030#c-30</link>
		<pubDate>Mon, 21 Apr 2025 12:10:47 +0000</pubDate>
		<dc:creator>tierra_del_hielo</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c030#c-30</guid>
		<description><![CDATA[<p><a class="tooltip c:4050757-27" href="https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c027#c-27" rel="nofollow">#27</a> no, ese desafio se resuelve con DNS challenges que es lo que se hace normalmente. Eso es lo de menos.<br />
<br />
Entiendo que la idea vendria de que un usuario recibiria la peticion, validaria el dominio y si esta todo guay lo meteria en la blockchain firmado. Los usuarios harian estas validaciones a cambio de una comision.<br />
<br />
Lo estoy simplificando mucho. Pero basicamente es la misma idea que se hace con el bitcoin/criptomonedas y el minado.</p><p>&#187;&nbsp;autor: <strong>tierra_del_hielo</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42693990</meneame:comment_id>
		<meneame:link_id>4050757</meneame:link_id>
		<meneame:order>29</meneame:order>
		<meneame:user>tierra_del_hielo</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>7</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no</meneame:url>
		<title>#29 Grave fallo de validación en SSL.com permitió la emisión de certificados no autorizados</title>
		<link>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c029#c-29</link>
		<pubDate>Mon, 21 Apr 2025 12:07:27 +0000</pubDate>
		<dc:creator>tierra_del_hielo</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c029#c-29</guid>
		<description><![CDATA[<p><a class="tooltip c:4050757-26" href="https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c026#c-26" rel="nofollow">#26</a> bueno es la diferencia de un monopolio o un oligopolio. No nos metamos en la semantica. El problema sigue siendo el mismo, si una entidad es atacada o corrompida, puede hacer man in the middle sin problemas.<br />
<br />
<i>La estructura actual permite que cada navegador y/o cada entidad elija cuáles de esas entidades (Root CAs) son confiables.<br />
</i><br />
<br />
No sirve. El 99,999% de los usuarios se queda con los predeterminados del navegador.</p><p>&#187;&nbsp;autor: <strong>tierra_del_hielo</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42693962</meneame:comment_id>
		<meneame:link_id>4050757</meneame:link_id>
		<meneame:order>28</meneame:order>
		<meneame:user>tierra_del_hielo</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>7</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no</meneame:url>
		<title>#28 Grave fallo de validación en SSL.com permitió la emisión de certificados no autorizados</title>
		<link>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c028#c-28</link>
		<pubDate>Mon, 21 Apr 2025 12:04:52 +0000</pubDate>
		<dc:creator>tierra_del_hielo</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c028#c-28</guid>
		<description><![CDATA[<p><a class="tooltip c:4050757-23" href="https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c023#c-23" rel="nofollow">#23</a> por ejemplo. Los propios usuarios finales podrian validar estos certificados y firmarlos. De esta forma la validacion no se haria de forma centralizada sino descentralizada por todo el mundo. Esos usuarios podriamos llamarlos &#34;validadores&#34; y lo harian a cambio de una comision.<br />
<br />
&#34;Pero eso es imposible&#34;. Aja, has oido hablar del bitcoin y los mineros? Ves los paralelismos? <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/lol.gif" alt="xD" title=":lol: xD" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /><br />
<br />
No digo que esta vaya a ser la solucion. Pero como puedes ver, con el tiempo salen ideas que a nadie se le hubiera ocurrido antes. El bitcoin es de hecho unos de los mejores ejemplos en ese sentido. Nadie se podia imaginar que pudiera haber una moneda digital descentralizada.</p><p>&#187;&nbsp;autor: <strong>tierra_del_hielo</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42693957</meneame:comment_id>
		<meneame:link_id>4050757</meneame:link_id>
		<meneame:order>27</meneame:order>
		<meneame:user>barni</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>8</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no</meneame:url>
		<title>#27 Grave fallo de validación en SSL.com permitió la emisión de certificados no autorizados</title>
		<link>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c027#c-27</link>
		<pubDate>Mon, 21 Apr 2025 12:04:18 +0000</pubDate>
		<dc:creator>barni</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c027#c-27</guid>
		<description><![CDATA[<p><a class="tooltip c:4050757-17" href="https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c017#c-17" rel="nofollow">#17</a> la Blockchain no hace nada por evitar este problema. Sigues teniendo el inconveniente/desafío de verificar que quien solicita la firma de un certificado es realmente quien dice ser y que controla (o está autorizado por) aquella entidad para la que solicita la firma.</p><p>&#187;&nbsp;autor: <strong>barni</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42693917</meneame:comment_id>
		<meneame:link_id>4050757</meneame:link_id>
		<meneame:order>26</meneame:order>
		<meneame:user>barni</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>19</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no</meneame:url>
		<title>#26 Grave fallo de validación en SSL.com permitió la emisión de certificados no autorizados</title>
		<link>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c026#c-26</link>
		<pubDate>Mon, 21 Apr 2025 11:59:31 +0000</pubDate>
		<dc:creator>barni</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c026#c-26</guid>
		<description><![CDATA[<p><a class="tooltip c:4050757-16" href="https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c016#c-16" rel="nofollow">#16</a> es que no es una única entidad centralizada, y no se por qué crees que lo es. Son un conjunto de organizaciones a las que los navegadores y/o entidades (públicas/privadas) considera suficientemente confiables para emitir certificados de manera segura. Y esta confianza está basada en criterios de seguridad y fiabilidad establecidos por el PKI Consortium.<br />
<br />
La estructura actual permite que cada navegador y/o cada entidad elija cuáles de esas entidades (Root CAs) son confiables.<br />
<br />
Por ejemplo, es de esperar que un gobierno de un país elija no aceptar certificados firmados por entidades de certificación que sospechan de estar comprometidas por naciones rivales.</p><p>&#187;&nbsp;autor: <strong>barni</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42693884</meneame:comment_id>
		<meneame:link_id>4050757</meneame:link_id>
		<meneame:order>25</meneame:order>
		<meneame:user>tierra_del_hielo</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>7</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no</meneame:url>
		<title>#25 Grave fallo de validación en SSL.com permitió la emisión de certificados no autorizados</title>
		<link>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c025#c-25</link>
		<pubDate>Mon, 21 Apr 2025 11:55:11 +0000</pubDate>
		<dc:creator>tierra_del_hielo</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c025#c-25</guid>
		<description><![CDATA[<p><a class="tooltip c:4050757-20" href="https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c020#c-20" rel="nofollow">#20</a> hay ejemplos descentralizados. Ej: el bitcoin.<br />
<br />
Pero si que es verdad que es mas complicado que usar a un &#34;avalista&#34; centralizado. Todo llegara de momento.</p><p>&#187;&nbsp;autor: <strong>tierra_del_hielo</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42693786</meneame:comment_id>
		<meneame:link_id>4050757</meneame:link_id>
		<meneame:order>24</meneame:order>
		<meneame:user>Cidwel</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>10</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no</meneame:url>
		<title>#24 Grave fallo de validación en SSL.com permitió la emisión de certificados no autorizados</title>
		<link>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c024#c-24</link>
		<pubDate>Mon, 21 Apr 2025 11:38:37 +0000</pubDate>
		<dc:creator>Cidwel</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c024#c-24</guid>
		<description><![CDATA[<p><a class="tooltip c:4050757-2" href="https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c02#c-2" rel="nofollow">#2</a> hay miles de auditores externos que de un plumazo revocarían las firmas. Google entre ellos</p><p>&#187;&nbsp;autor: <strong>Cidwel</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42693777</meneame:comment_id>
		<meneame:link_id>4050757</meneame:link_id>
		<meneame:order>23</meneame:order>
		<meneame:user>--838553--</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>14</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no</meneame:url>
		<title>#23 Grave fallo de validación en SSL.com permitió la emisión de certificados no autorizados</title>
		<link>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c023#c-23</link>
		<pubDate>Mon, 21 Apr 2025 11:37:09 +0000</pubDate>
		<dc:creator>--838553--</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c023#c-23</guid>
		<description><![CDATA[<p><a class="tooltip c:4050757-17" href="https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c017#c-17" rel="nofollow">#17</a> a nivel digital no se me ocurre nada de momento<br />
Si no se te ocurre, ¿ no se te ha ocurrido pensar que a lo mejor no lo hay ?<br />
<br />
<i>espero que se acabe solucionando con nueva tecnología.</i><br />
No, no es cuestión de tecnología. Hay muchas cosas que no se pueden solucionar con mejor tecnología. Es ciencia, no magia.</p><p>&#187;&nbsp;autor: <strong>--838553--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42693554</meneame:comment_id>
		<meneame:link_id>4050757</meneame:link_id>
		<meneame:order>22</meneame:order>
		<meneame:user>SrSatan</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>17</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no</meneame:url>
		<title>#22 Grave fallo de validación en SSL.com permitió la emisión de certificados no autorizados</title>
		<link>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c022#c-22</link>
		<pubDate>Mon, 21 Apr 2025 10:58:20 +0000</pubDate>
		<dc:creator>SrSatan</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c022#c-22</guid>
		<description><![CDATA[<p><a class="tooltip c:4050757-21" href="https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c021#c-21" rel="nofollow">#21</a> Hasta donde yo sé, no puedes configurar dominios locales. Yo tengo el mismo problema: &#34;your network may be monitored&#34;</p><p>&#187;&nbsp;autor: <strong>SrSatan</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42693516</meneame:comment_id>
		<meneame:link_id>4050757</meneame:link_id>
		<meneame:order>21</meneame:order>
		<meneame:user>topecb</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>9</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no</meneame:url>
		<title>#21 Grave fallo de validación en SSL.com permitió la emisión de certificados no autorizados</title>
		<link>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c021#c-21</link>
		<pubDate>Mon, 21 Apr 2025 10:50:55 +0000</pubDate>
		<dc:creator>topecb</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c021#c-21</guid>
		<description><![CDATA[<p><a class="tooltip c:4050757-14" href="https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c014#c-14" rel="nofollow">#14</a> Y porqué no usar Lets Encrypt por ejemplo? No vas a tener errores de CA, es gratuito, se puede configurar renovación automática fácilmente, permite wildcard (necesita validación por DNS, yo en mi caso lo tengo automatizado con al API de Cloudflare)</p><p>&#187;&nbsp;autor: <strong>topecb</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42693368</meneame:comment_id>
		<meneame:link_id>4050757</meneame:link_id>
		<meneame:order>20</meneame:order>
		<meneame:user>BARCEL0NÍ</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>19</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no</meneame:url>
		<title>#20 Grave fallo de validación en SSL.com permitió la emisión de certificados no autorizados</title>
		<link>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c020#c-20</link>
		<pubDate>Mon, 21 Apr 2025 10:26:51 +0000</pubDate>
		<dc:creator>BARCEL0NÍ</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c020#c-20</guid>
		<description><![CDATA[<p><a class="tooltip c:4050757-16" href="https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c016#c-16" rel="nofollow">#16</a> en este tipo de certificación, donde un tercero da fe de que quien dice ser pepito realmente es pepito, no veo como se puede ejercer dicho poder de forma descentralizada.<br />
<br />
Siempre  hará falta un tercero que certifique que eres quien dices ser. Y que tendrá los mecanismos para que certifiques que eres quien dices ser.</p><p>&#187;&nbsp;autor: <strong>BARCEL0NÍ</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42693324</meneame:comment_id>
		<meneame:link_id>4050757</meneame:link_id>
		<meneame:order>19</meneame:order>
		<meneame:user>tierra_del_hielo</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>7</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no</meneame:url>
		<title>#19 Grave fallo de validación en SSL.com permitió la emisión de certificados no autorizados</title>
		<link>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c019#c-19</link>
		<pubDate>Mon, 21 Apr 2025 10:19:26 +0000</pubDate>
		<dc:creator>tierra_del_hielo</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c019#c-19</guid>
		<description><![CDATA[<p><a class="tooltip c:4050757-18" href="https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c018#c-18" rel="nofollow">#18</a> tener una entidad centralizada para los certificados es un punto de fallo evidente. Si falla una entidad, te puedes hacer pasar por cualquier web del mundo. <br />
<br />
Puede fallar por hackeo (como este caso) o por corrupcion.</p><p>&#187;&nbsp;autor: <strong>tierra_del_hielo</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42693305</meneame:comment_id>
		<meneame:link_id>4050757</meneame:link_id>
		<meneame:order>18</meneame:order>
		<meneame:user>chavi</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>19</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no</meneame:url>
		<title>#18 Grave fallo de validación en SSL.com permitió la emisión de certificados no autorizados</title>
		<link>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c018#c-18</link>
		<pubDate>Mon, 21 Apr 2025 10:16:34 +0000</pubDate>
		<dc:creator>chavi</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c018#c-18</guid>
		<description><![CDATA[<p><a class="tooltip c:4050757-15" href="https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c015#c-15" rel="nofollow">#15</a> No es ninguna falla en el sistema. El sistema es bueno</p><p>&#187;&nbsp;autor: <strong>chavi</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42693300</meneame:comment_id>
		<meneame:link_id>4050757</meneame:link_id>
		<meneame:order>17</meneame:order>
		<meneame:user>tierra_del_hielo</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>7</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no</meneame:url>
		<title>#17 Grave fallo de validación en SSL.com permitió la emisión de certificados no autorizados</title>
		<link>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c017#c-17</link>
		<pubDate>Mon, 21 Apr 2025 10:15:10 +0000</pubDate>
		<dc:creator>tierra_del_hielo</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c017#c-17</guid>
		<description><![CDATA[<p><a class="tooltip c:4050757-7" href="https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c07#c-7" rel="nofollow">#7</a> a nivel digital no se me ocurre nada de momento. Pero es una obvia falla que espero que se acabe solucionando con nueva tecnología.<br />
<br />
Es un meme pero la block chain va hacia esa dirección.</p><p>&#187;&nbsp;autor: <strong>tierra_del_hielo</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42693287</meneame:comment_id>
		<meneame:link_id>4050757</meneame:link_id>
		<meneame:order>16</meneame:order>
		<meneame:user>tierra_del_hielo</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>7</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no</meneame:url>
		<title>#16 Grave fallo de validación en SSL.com permitió la emisión de certificados no autorizados</title>
		<link>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c016#c-16</link>
		<pubDate>Mon, 21 Apr 2025 10:13:23 +0000</pubDate>
		<dc:creator>tierra_del_hielo</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c016#c-16</guid>
		<description><![CDATA[<p><a class="tooltip c:4050757-6" href="https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c06#c-6" rel="nofollow">#6</a> es lo mismo, sea privada, non-Profit o gubernamental. Sigue siendo una entidad centralizada que puede ser hackeada (o peor, corrompida).<br />
<br />
Lo idea seria no depender de nada centralizado.</p><p>&#187;&nbsp;autor: <strong>tierra_del_hielo</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42693279</meneame:comment_id>
		<meneame:link_id>4050757</meneame:link_id>
		<meneame:order>15</meneame:order>
		<meneame:user>tierra_del_hielo</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>18</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no</meneame:url>
		<title>#15 Grave fallo de validación en SSL.com permitió la emisión de certificados no autorizados</title>
		<link>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c015#c-15</link>
		<pubDate>Mon, 21 Apr 2025 10:12:15 +0000</pubDate>
		<dc:creator>tierra_del_hielo</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c015#c-15</guid>
		<description><![CDATA[<p><a class="tooltip c:4050757-11" href="https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c011#c-11" rel="nofollow">#11</a> <a class="tooltip c:4050757-9" href="https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c09#c-9" rel="nofollow">#9</a> que no tenga una solución alternativa no quiere decir que no sea una obvia falla del sistema que habría que pensar como solucionar.<br />
<br />
Me imagino que la solución vendrá relacionado con la blockchain.</p><p>&#187;&nbsp;autor: <strong>tierra_del_hielo</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42693245</meneame:comment_id>
		<meneame:link_id>4050757</meneame:link_id>
		<meneame:order>14</meneame:order>
		<meneame:user>nemeame</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>13</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no</meneame:url>
		<title>#14 Grave fallo de validación en SSL.com permitió la emisión de certificados no autorizados</title>
		<link>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c014#c-14</link>
		<pubDate>Mon, 21 Apr 2025 10:05:36 +0000</pubDate>
		<dc:creator>nemeame</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c014#c-14</guid>
		<description><![CDATA[<p><a class="tooltip c:4050757-12" href="https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c012#c-12" rel="nofollow">#12</a> Cualquier servicio que hospedes tu mismo para uso personal, ya sea tu propio servidor web o tu propia nube, centro multimedia, etc</p><p>&#187;&nbsp;autor: <strong>nemeame</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42693155</meneame:comment_id>
		<meneame:link_id>4050757</meneame:link_id>
		<meneame:order>13</meneame:order>
		<meneame:user>barni</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>8</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no</meneame:url>
		<title>#13 Grave fallo de validación en SSL.com permitió la emisión de certificados no autorizados</title>
		<link>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c013#c-13</link>
		<pubDate>Mon, 21 Apr 2025 09:53:38 +0000</pubDate>
		<dc:creator>barni</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c013#c-13</guid>
		<description><![CDATA[<p><a class="tooltip c:4050757-8" href="https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c08#c-8" rel="nofollow">#8</a> la triste realidad es que a la mayoría de los usuarios vulnerables a estafas se la sudan las alertas, porque ni siquiera saben lo que es un CA.<br />
<br />
Y para instalar CAs puedes usar una solución MDM (las hay open source, como FleetDM).</p><p>&#187;&nbsp;autor: <strong>barni</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42693115</meneame:comment_id>
		<meneame:link_id>4050757</meneame:link_id>
		<meneame:order>12</meneame:order>
		<meneame:user>barni</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>8</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no</meneame:url>
		<title>#12 Grave fallo de validación en SSL.com permitió la emisión de certificados no autorizados</title>
		<link>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c012#c-12</link>
		<pubDate>Mon, 21 Apr 2025 09:47:57 +0000</pubDate>
		<dc:creator>barni</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c012#c-12</guid>
		<description><![CDATA[<p><a class="tooltip c:4050757-3" href="https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c03#c-3" rel="nofollow">#3</a> cuál es tu caso de uso?</p><p>&#187;&nbsp;autor: <strong>barni</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42693089</meneame:comment_id>
		<meneame:link_id>4050757</meneame:link_id>
		<meneame:order>11</meneame:order>
		<meneame:user>barni</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>8</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no</meneame:url>
		<title>#11 Grave fallo de validación en SSL.com permitió la emisión de certificados no autorizados</title>
		<link>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c011#c-11</link>
		<pubDate>Mon, 21 Apr 2025 09:44:43 +0000</pubDate>
		<dc:creator>barni</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c011#c-11</guid>
		<description><![CDATA[<p><a class="tooltip c:4050757-2" href="https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c02#c-2" rel="nofollow">#2</a> si tienes una idea mejor y que sea técnica, operacional, política y económicamente viable, te espera un Premio Turing.</p><p>&#187;&nbsp;autor: <strong>barni</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42693061</meneame:comment_id>
		<meneame:link_id>4050757</meneame:link_id>
		<meneame:order>10</meneame:order>
		<meneame:user>barni</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>8</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no</meneame:url>
		<title>#10 Grave fallo de validación en SSL.com permitió la emisión de certificados no autorizados</title>
		<link>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c010#c-10</link>
		<pubDate>Mon, 21 Apr 2025 09:39:43 +0000</pubDate>
		<dc:creator>barni</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c010#c-10</guid>
		<description><![CDATA[<p><a class="tooltip c:4050757-1" href="https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c01#c-1" rel="nofollow">#1</a> Primero habrá que investigar y demostrar que hay más casos de emisión de certificados con validación <i>sospechosa</i>. Pero dudo que le quiten la confianza al CA por esto.  Como mucho se revocarán todos los certificados que hayan sido validados por correo.<br />
<br />
Ya veremos cuánto crece la CRL de ssl.com.</p><p>&#187;&nbsp;autor: <strong>barni</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42692748</meneame:comment_id>
		<meneame:link_id>4050757</meneame:link_id>
		<meneame:order>9</meneame:order>
		<meneame:user>chavi</meneame:user>
		<meneame:votes>2</meneame:votes>
		<meneame:karma>20</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no</meneame:url>
		<title>#9 Grave fallo de validación en SSL.com permitió la emisión de certificados no autorizados</title>
		<link>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c09#c-9</link>
		<pubDate>Mon, 21 Apr 2025 08:52:44 +0000</pubDate>
		<dc:creator>chavi</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c09#c-9</guid>
		<description><![CDATA[<p><a class="tooltip c:4050757-2" href="https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c02#c-2" rel="nofollow">#2</a> ??? Por qué?<br />
<br />
Que sugieres para verificar las claves públicas ?</p><p>&#187;&nbsp;autor: <strong>chavi</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42692593</meneame:comment_id>
		<meneame:link_id>4050757</meneame:link_id>
		<meneame:order>8</meneame:order>
		<meneame:user>anv</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>7</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no</meneame:url>
		<title>#8 Grave fallo de validación en SSL.com permitió la emisión de certificados no autorizados</title>
		<link>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c08#c-8</link>
		<pubDate>Mon, 21 Apr 2025 08:32:02 +0000</pubDate>
		<dc:creator>anv</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c08#c-8</guid>
		<description><![CDATA[<p><a class="tooltip c:4050757-3" href="https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c03#c-3" rel="nofollow">#3</a> Bueno, Android es un sistema con un 99% de usuarios completamente inexpertos. <br />
Yo propondría por ejemplo que para desactivar las alertas tuvieras que conectar el teléfono a un PC y usar algún comando desde ahí. Algo que no pudiera hacer un usuario fácilmente siguiendo las instrucciones de un estafador.</p><p>&#187;&nbsp;autor: <strong>anv</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42692580</meneame:comment_id>
		<meneame:link_id>4050757</meneame:link_id>
		<meneame:order>7</meneame:order>
		<meneame:user>anv</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>7</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no</meneame:url>
		<title>#7 Grave fallo de validación en SSL.com permitió la emisión de certificados no autorizados</title>
		<link>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c07#c-7</link>
		<pubDate>Mon, 21 Apr 2025 08:29:49 +0000</pubDate>
		<dc:creator>anv</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c07#c-7</guid>
		<description><![CDATA[<p><a class="tooltip c:4050757-2" href="https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c02#c-2" rel="nofollow">#2</a> Es que pasa como en la vida real: cuando ves una firma ¿cómo sabes que no es falsa? Lo sabes si hay un notario que la certifica. Tienes que confiar en que él se hace responsable de decir que él  esa persona firmó frente a él. <br />
<br />
Si no, ¿qué otro método se te ocurre?</p><p>&#187;&nbsp;autor: <strong>anv</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42692567</meneame:comment_id>
		<meneame:link_id>4050757</meneame:link_id>
		<meneame:order>6</meneame:order>
		<meneame:user>BARCEL0NÍ</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>22</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no</meneame:url>
		<title>#6 Grave fallo de validación en SSL.com permitió la emisión de certificados no autorizados</title>
		<link>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c06#c-6</link>
		<pubDate>Mon, 21 Apr 2025 08:28:34 +0000</pubDate>
		<dc:creator>BARCEL0NÍ</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c06#c-6</guid>
		<description><![CDATA[<p><a class="tooltip c:4050757-2" href="https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c02#c-2" rel="nofollow">#2</a> hmm pero el problema no ha sido causado precisamente por una empresa privada que hacía mal el chequeo de la propiedad del dominio? si hubiera habido una entidad (non profit) centralizada que hicisese un chequeo último lo hubiese detectado, no crees?</p><p>&#187;&nbsp;autor: <strong>BARCEL0NÍ</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42692551</meneame:comment_id>
		<meneame:link_id>4050757</meneame:link_id>
		<meneame:order>5</meneame:order>
		<meneame:user>anv</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>7</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no</meneame:url>
		<title>#5 Grave fallo de validación en SSL.com permitió la emisión de certificados no autorizados</title>
		<link>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c05#c-5</link>
		<pubDate>Mon, 21 Apr 2025 08:26:40 +0000</pubDate>
		<dc:creator>anv</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c05#c-5</guid>
		<description><![CDATA[<p><a class="tooltip c:4050757-1" href="https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c01#c-1" rel="nofollow">#1</a> Diría yo que ya los metieron en la lista de revocación... pero quién sabe.</p><p>&#187;&nbsp;autor: <strong>anv</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42692533</meneame:comment_id>
		<meneame:link_id>4050757</meneame:link_id>
		<meneame:order>4</meneame:order>
		<meneame:user>ojovirtual</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>8</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no</meneame:url>
		<title>#4 Grave fallo de validación en SSL.com permitió la emisión de certificados no autorizados</title>
		<link>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c04#c-4</link>
		<pubDate>Mon, 21 Apr 2025 08:24:45 +0000</pubDate>
		<dc:creator>ojovirtual</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c04#c-4</guid>
		<description><![CDATA[<p><a class="tooltip c:4050757-1" href="https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c01#c-1" rel="nofollow">#1</a> Esta mañana están dando errores certificados de Globalsign que aparentemente son válidos (por ejemplo, Edge se los traga). Desconozco si está relacionado pero a mi me está jodiendo el café.</p><p>&#187;&nbsp;autor: <strong>ojovirtual</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42692481</meneame:comment_id>
		<meneame:link_id>4050757</meneame:link_id>
		<meneame:order>3</meneame:order>
		<meneame:user>nemeame</meneame:user>
		<meneame:votes>3</meneame:votes>
		<meneame:karma>30</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no</meneame:url>
		<title>#3 Grave fallo de validación en SSL.com permitió la emisión de certificados no autorizados</title>
		<link>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c03#c-3</link>
		<pubDate>Mon, 21 Apr 2025 08:18:28 +0000</pubDate>
		<dc:creator>nemeame</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c03#c-3</guid>
		<description><![CDATA[<p>Eso si, instala tu propio certificado de CA en Android y verás que diversión con las alertas de seguridad constantes y no desactivables <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/angry.png" alt="&#62;&#58;-(" title="&#62;&#58;-(" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /></p><p>&#187;&nbsp;autor: <strong>nemeame</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42692445</meneame:comment_id>
		<meneame:link_id>4050757</meneame:link_id>
		<meneame:order>2</meneame:order>
		<meneame:user>tierra_del_hielo</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>23</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no</meneame:url>
		<title>#2 Grave fallo de validación en SSL.com permitió la emisión de certificados no autorizados</title>
		<link>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c02#c-2</link>
		<pubDate>Mon, 21 Apr 2025 08:15:18 +0000</pubDate>
		<dc:creator>tierra_del_hielo</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c02#c-2</guid>
		<description><![CDATA[<p>Este es uno de los mayores fallos de la arquitectura de Internet. Que haya entidades centralizadas para los certificados SSL</p><p>&#187;&nbsp;autor: <strong>tierra_del_hielo</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42692431</meneame:comment_id>
		<meneame:link_id>4050757</meneame:link_id>
		<meneame:order>1</meneame:order>
		<meneame:user>Pablosky</meneame:user>
		<meneame:votes>3</meneame:votes>
		<meneame:karma>30</meneame:karma>
		<meneame:url>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no</meneame:url>
		<title>#1 Grave fallo de validación en SSL.com permitió la emisión de certificados no autorizados</title>
		<link>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c01#c-1</link>
		<pubDate>Mon, 21 Apr 2025 08:13:12 +0000</pubDate>
		<dc:creator>Pablosky</dc:creator>
		<guid>https://www.meneame.net/m/eMnm/grave-fallo-validacion-ssl-com-permitio-emision-certificados-no/c01#c-1</guid>
		<description><![CDATA[<p>Qué ilusión, dentro de 3 meses o así habrá que renovar miles de certificados cuando Chrome deje de aceptar la CA vulnerable.</p><p>&#187;&nbsp;autor: <strong>Pablosky</strong></p>]]></description>
	</item>

</channel>
</rss>
