Security Blog

The latest news and insights from Google on security and safety on the Internet

Changes to our SSL Certificates

٢٣ مايو ٢٠١٣
Share on Twitter Share on Facebook
Google

هناك ١٠ تعليقات :

Chris Lockfort يقول...

With an apparent move to having a wide variety of CA vendors / leaf certs / etc, won't that make it harder for people to recognize when, for instance, a government forces a CA to issue valid certs for domains like gmail.com and intercepts what they presumed were private communications?

٢٤ مايو ٢٠١٣ في ١٠:٣٧ ص
Unknown يقول...

... and certainly you should use sha-256 instead of sha-1 in your certificates

٢٧ مايو ٢٠١٣ في ٦:٣٧ ص
The IT Solutions People يقول...

I think it will be completely safe. Private key's are not something that a CA has or ever should have possession of so unless Google themselves provide their private key's willingly to government's all information remains private.

٢٩ مايو ٢٠١٣ في ١:٤٨ م
The IT Solutions People يقول...

It is about time that Google moved to 2048 bit Roots and Keys. The continued use of the archaic Equifax Root signed hierarchy was a poor example to businesses and Enterprises on how to use SSL certificates to ensure the integrity of private and sensitive data and the legitimacy of the supposedly secured URL

SSL certificates are not used to protect Google themselves but the Public that interacts with Google, with the complete and unequivocal expectation that their Private and Sensitive data will remain just that.

Our core business principles are based on this message and this is the guidance that itsolutionspeople.com provide to its customers.

٢٩ مايو ٢٠١٣ في ٢:٠٩ م
April Joy يقول...

Is there a list of SSL compliant vendors out there?

١٩ يونيو ٢٠١٣ في ٣:١٢ م
Unknown يقول...

To answer April Joy;
Symantec, GeoTrust, Thawte, Trustwave
http://goo.gl/RKaaVE

١٢ أغسطس ٢٠١٣ في ٥:٠٣ م
pseudo nym يقول...

Even with the expansion to 2048 bit keys, if the entropy generating the primes P and Q used for the encryption is too low, there are still issues. See the great research done by the University of Michigan about "minding your Ps and Qs" - one start point here - https://freedom-to-tinker.com/blog/nadiah/new-research-theres-no-need-panic-over-factorable-keys-just-mind-your-ps-and-qs/

So Google...do you have sufficient entropy? That's the real question. 1024 bit keys would theoretically have enough primes that there would never be an issue of duplicate keys, but poor random number generation and insufficient entropy led to the Michigan folks compromising about a half a percent of public keys. That is vastly more than predicted...

٢٣ أغسطس ٢٠١٣ في ١:١٠ م
Unknown يقول...

When can we expect to see updated Google applications that support these recommendations?

At this time, Google Drive's PC application does not support SNI and performs some degree of certificate pinning for transfers.

٣٠ سبتمبر ٢٠١٣ في ١٠:١٤ ص
global protect يقول...

Multi-domain SSL certificates refer to a specific type of SSL certificate that offer security to multiple domain and hostnames that exist within the same domain. Multi-domain certificates are occasionally referred to as unified communications certificate (UCC), multi-SAN or UC certificate. This certificate is perfect for Exchange Server 2010, Microsoft Live Communications Software, and Microsoft Exchange Server 2007.

٢١ ديسمبر ٢٠١٣ في ١:٢٩ م
Unknown يقول...

We all know what's wrong and don't care, how do we get a new certificate from Google?

١٠ مايو ٢٠١٤ في ٧:٥٧ ص

إرسال تعليق

  

التسميات


  • #sharethemicincyber
  • #supplychain #security #opensource
  • AI Security
  • android
  • android security
  • android tr
  • app security
  • big data
  • biometrics
  • blackhat
  • C++
  • chrome
  • chrome enterprise
  • chrome security
  • connected devices
  • CTF
  • diversity
  • encryption
  • federated learning
  • fuzzing
  • Gboard
  • google play
  • google play protect
  • hacking
  • interoperability
  • iot security
  • kubernetes
  • linux kernel
  • memory safety
  • Open Source
  • pha family highlights
  • pixel
  • privacy
  • private compute core
  • Rowhammer
  • rust
  • Security
  • security rewards program
  • sigstore
  • spyware
  • supply chain
  • targeted spyware
  • tensor
  • Titan M2
  • VDP
  • vulnerabilities
  • workshop


Archive


  •     2026
    • فبراير
    • يناير
  •     2025
    • ديسمبر
    • نوفمبر
    • أكتوبر
    • سبتمبر
    • أغسطس
    • يوليو
    • يونيو
    • مايو
    • أبريل
    • مارس
    • فبراير
    • يناير
  •     2024
    • ديسمبر
    • نوفمبر
    • أكتوبر
    • سبتمبر
    • أغسطس
    • يوليو
    • يونيو
    • مايو
    • أبريل
    • مارس
    • فبراير
    • يناير
  •     2023
    • ديسمبر
    • نوفمبر
    • أكتوبر
    • سبتمبر
    • أغسطس
    • يوليو
    • يونيو
    • مايو
    • أبريل
    • مارس
    • فبراير
    • يناير
  •     2022
    • ديسمبر
    • نوفمبر
    • أكتوبر
    • سبتمبر
    • أغسطس
    • يوليو
    • يونيو
    • مايو
    • أبريل
    • مارس
    • فبراير
    • يناير
  •     2021
    • ديسمبر
    • نوفمبر
    • أكتوبر
    • سبتمبر
    • أغسطس
    • يوليو
    • يونيو
    • مايو
    • أبريل
    • مارس
    • فبراير
    • يناير
  •     2020
    • ديسمبر
    • نوفمبر
    • أكتوبر
    • سبتمبر
    • أغسطس
    • يوليو
    • يونيو
    • مايو
    • أبريل
    • مارس
    • فبراير
    • يناير
  •     2019
    • ديسمبر
    • نوفمبر
    • أكتوبر
    • سبتمبر
    • أغسطس
    • يوليو
    • يونيو
    • مايو
    • أبريل
    • مارس
    • فبراير
    • يناير
  •     2018
    • ديسمبر
    • نوفمبر
    • أكتوبر
    • سبتمبر
    • أغسطس
    • يوليو
    • يونيو
    • مايو
    • أبريل
    • مارس
    • فبراير
    • يناير
  •     2017
    • ديسمبر
    • نوفمبر
    • أكتوبر
    • سبتمبر
    • يوليو
    • يونيو
    • مايو
    • أبريل
    • مارس
    • فبراير
    • يناير
  •     2016
    • ديسمبر
    • نوفمبر
    • أكتوبر
    • سبتمبر
    • أغسطس
    • يوليو
    • يونيو
    • مايو
    • أبريل
    • مارس
    • فبراير
    • يناير
  •     2015
    • ديسمبر
    • نوفمبر
    • أكتوبر
    • سبتمبر
    • أغسطس
    • يوليو
    • يونيو
    • مايو
    • أبريل
    • مارس
    • فبراير
    • يناير
  •     2014
    • ديسمبر
    • نوفمبر
    • أكتوبر
    • سبتمبر
    • أغسطس
    • يوليو
    • يونيو
    • أبريل
    • مارس
    • فبراير
    • يناير
  •     2013
    • ديسمبر
    • نوفمبر
    • أكتوبر
    • أغسطس
    • يونيو
    • مايو
    • أبريل
    • مارس
    • فبراير
    • يناير
  •     2012
    • ديسمبر
    • سبتمبر
    • أغسطس
    • يونيو
    • مايو
    • أبريل
    • مارس
    • فبراير
    • يناير
  •     2011
    • ديسمبر
    • نوفمبر
    • أكتوبر
    • سبتمبر
    • أغسطس
    • يوليو
    • يونيو
    • مايو
    • أبريل
    • مارس
    • فبراير
  •     2010
    • نوفمبر
    • أكتوبر
    • سبتمبر
    • أغسطس
    • يوليو
    • مايو
    • أبريل
    • مارس
  •     2009
    • نوفمبر
    • أكتوبر
    • أغسطس
    • يوليو
    • يونيو
    • مارس
  •     2008
    • ديسمبر
    • نوفمبر
    • أكتوبر
    • أغسطس
    • يوليو
    • مايو
    • فبراير
  •     2007
    • نوفمبر
    • أكتوبر
    • سبتمبر
    • يوليو
    • يونيو
    • مايو

Feed

Follow
Give us feedback in our Product Forums.
  • Google
  • Privacy
  • Terms