Ситуация 1 (безопасная):
- Сайт был уязвим для сердцебиения и использует сертификат, недействительный до 2012-10-21
- Сайт обновлен до уязвимой версии OpenSSL
- Сайт переименован и получил переоформленный сертификат, с той же недействительной датой 2012-10-21
- Сегодня, когда я проверяю сайт, я обнаружил, что он не подвержен сердечному кровотечению, и использую сертификат с недействительной датой до 2012-10-21
Ситуация 2 (небезопасно):
- Сайт был уязвим для сердцебиения и использует сертификат, недействительный до 2012-10-21
- Сайт обновлен до уязвимой версии OpenSSL
- Сегодня, когда я проверяю сайт, я обнаружил, что он не подвержен сердечному кровотечению, и использую сертификат с недействительной датой до 2012-10-21
Насколько я понимаю, эти две ситуации неразличимы для меня как конечного пользователя, который никогда ранее не посещал данный веб-сайт. Что мне не хватает?
К вашему сведению, ситуация 1, очевидно, относится к * .wikipedia.org. Они сказали, что именно так Digicert переиздает сертификаты.