之前 Comodo 错误签发了一个顶级域.sb 的证书,但是影响不大。不过这次是错误签发了奥地利电信 A1 的证书给非域名所有者,原因竟然是域名自动验证过程中,图像识别组件识别错误,把小写 L 识别为数字 1 。研究人员利用这个错误拿到了 a1-telekom.eu 的受信任证书。
http://www.solidot.org/story?sid=50109
https://bugzilla.mozilla.org/show_bug.cgi?id=1311713
http://www.solidot.org/story?sid=50109
https://bugzilla.mozilla.org/show_bug.cgi?id=1311713