Articulo de referencia

Nota digital

{{Cite news|newspaper=[[Noordhollands Dagblad]]|url=http://www.noordhollandsdagblad.nl/nieuws/stadstreek/kennemerland/article11061371.ece/Beverwijks-bedrijf-Diginotar-in-opspraa...

DigiNotar BV fue una autoridad de certificación neerlandesa desde 1998 hasta 2011. Fue adquirida en enero de 2011 por VASCO y posteriormente declarada en quiebra en septiembre del mismo año. [ 2 ] [ 3 ] La empresa fue pirateada en junio de 2011 y emitió cientos de certificados fraudulentos , algunos de los cuales se utilizaron para ataques de intermediario contra usuarios iraníes de Gmail .

Descripción general

El 3 de septiembre de 2011, tras quedar claro que una brecha de seguridad había dado lugar a la emisión fraudulenta de certificados , el gobierno neerlandés asumió la gestión operativa de los sistemas de DigiNotar. [ 4 ] Ese mismo mes, la empresa fue declarada en quiebra. [ 5 ] [ 6 ]

Una investigación sobre el hackeo realizada por la consultora Fox-IT, designada por el gobierno holandés, identificó a 300.000 usuarios iraníes de Gmail como el principal objetivo del ataque (siendo atacados posteriormente mediante ataques de intermediario ), y sospechó que el gobierno iraní estaba detrás del ataque. [ 7 ] Si bien nadie ha sido acusado de la intrusión y el compromiso de los certificados ( hasta 2013El criptógrafo Bruce Schneier afirma que el ataque pudo haber sido "o bien obra de la NSA , o explotado por la NSA". [ 8 ] Sin embargo, esto ha sido cuestionado, ya que otros afirman que la NSA solo detectó que un servicio de inteligencia extranjero utilizaba los certificados falsos. [ 9 ] El hackeo también fue reivindicado por el llamado Comodohacker, supuestamente un estudiante iraní de 21 años, quien también afirmó haber hackeado otras cuatro autoridades de certificación, incluyendo Comodo , una afirmación que F-Secure consideró plausible , aunque no explicó completamente cómo condujo a la posterior "intercepción a gran escala de ciudadanos iraníes". [ 10 ]

Tras el hallazgo de más de 500 certificados DigiNotar falsos, los principales fabricantes de navegadores web reaccionaron incluyendo en la lista negra todos los certificados DigiNotar. [ 11 ] La magnitud del incidente fue aprovechada por algunas organizaciones como ENISA y AccessNow.org para exigir una reforma más profunda de HTTPS con el fin de eliminar la posibilidad del eslabón más débil, ya que una única CA comprometida puede afectar a tantos usuarios. [ 12 ] [ 13 ]

Compañía

Logotipo de 2003
Logotipo de 2003

La actividad principal de DigiNotar era la de autoridad de certificación , emitiendo dos tipos de certificados. Primero, emitían certificados bajo su propio nombre (donde la CA raíz era "DigiNotar Root CA"). [ 14 ] Los certificados Entrust no se emitieron desde julio de 2010, pero algunos seguían siendo válidos hasta julio de 2013. [ 15 ] [ 16 ] En segundo lugar, emitían certificados para el programa PKIoverheid ("PKIgovernment") del gobierno neerlandés. Esta emisión se realizaba a través de dos certificados intermedios, cada uno de los cuales se encadenaba a una de las dos CA raíz "Staat der Nederlanden". Las autoridades y organizaciones neerlandesas nacionales y locales que prestan servicios al gobierno y que desean utilizar certificados para la comunicación segura en internet pueden solicitar uno de estos certificados. Algunos de los servicios electrónicos más utilizados ofrecidos por los gobiernos neerlandeses utilizaban certificados de DigiNotar. Ejemplos de ello son la infraestructura de autenticación DigiD y la organización central de matriculación de vehículos Netherlands Vehicle Authority (RDW).

Los certificados raíz de DigiNotar fueron eliminados de las listas de certificados raíz de confianza de todos los principales navegadores web y sistemas operativos de consumo alrededor del 29 de agosto de 2011; [ 17 ] [ 18 ] [ 19 ] los certificados raíz "Staat der Nederlanden" se mantuvieron inicialmente porque no se creía que estuvieran comprometidos. Sin embargo, posteriormente fueron revocados.

Historia

DigiNotar fue fundada en 1998 por el notario neerlandés Dick Batenburg, de Beverwijk, y la Koninklijke Notariële Beroepsorganisatie , el organismo nacional de notarios públicos de los Países Bajos . La KNB ofrece todo tipo de servicios centrales a los notarios, y dado que muchos de estos servicios son trámites legales oficiales, la seguridad en las comunicaciones es fundamental. La KNB ofrecía asesoramiento a sus miembros sobre cómo implementar servicios electrónicos en sus negocios; entre estas actividades se incluía la emisión de certificados seguros.

Dick Batenburg y la KNB formaron el grupo TTP Notarissen (Notarios TTP), donde TTP significa " tercero de confianza" . Un notario puede convertirse en miembro de TTP Notarissen si cumple con ciertas normas. Si cumple con normas adicionales sobre formación y procedimientos de trabajo, puede convertirse en notario TTP acreditado. [ 20 ]

Aunque DigiNotar llevaba varios años siendo una entidad certificada de uso general, seguía dirigiendo su atención al mercado de notarios y otros profesionales.

El 10 de enero de 2011, la empresa fue vendida a VASCO Data Security International. [ 2 ] En un comunicado de prensa de VASCO con fecha del 20 de junio de 2011, un día después de que DigiNotar detectara por primera vez un incidente en sus sistemas [ 21 ] se cita al presidente y director de operaciones de VASCO, Jan Valcke, diciendo: "Creemos que los certificados de DigiNotar se encuentran entre los más fiables del sector". [ 22 ]

Quiebra

El 20 de septiembre de 2011, Vasco anunció que su filial DigiNotar fue declarada en quiebra tras presentar una solicitud de quiebra voluntaria ante el tribunal de Haarlem . Con efecto inmediato, el tribunal designó un síndico , un administrador judicial que se hace cargo de la gestión de todos los asuntos de DigiNotar durante el proceso de quiebra hasta su liquidación . [ 5 ] [ 23 ]

Negativa a publicar el informe

El administrador judicial no quería que se publicara el informe de ITSec , ya que podría dar lugar a nuevas demandas contra DigiNotar. El informe analizaba el funcionamiento de la empresa y detallaba el ciberataque de 2011 que la llevó a la quiebra.

El informe se elaboró ​​a petición de la agencia supervisora ​​neerlandesa OPTA, que inicialmente se negó a publicarlo. En un procedimiento de libertad de información ( Wet openbaarheid van bestuur ) iniciado por un periodista, el administrador judicial intentó convencer al tribunal de que no permitiera la publicación de este informe y de que confirmara la negativa inicial de la OPTA a hacerlo. [ 24 ]

Se ordenó la publicación del informe, que se hizo público en octubre de 2012. En él se evidencia una vulneración casi total de los sistemas.

Emisión de certificados fraudulentos

El 10 de julio de 2011, un atacante con acceso a los sistemas de DigiNotar emitió un certificado comodín para Google . Este certificado fue utilizado posteriormente por personas desconocidas en Irán para llevar a cabo un ataque de intermediario contra los servicios de Google. [ 25 ] [ 26 ] El 28 de agosto de 2011 se observaron problemas con los certificados en varios proveedores de servicios de Internet en Irán. [ 27 ] El certificado fraudulento se publicó en Pastebin . [ 28 ] Según un comunicado de prensa posterior de VASCO, DigiNotar había detectado una intrusión en su infraestructura de autoridad de certificación el 19 de julio de 2011. [ 29 ] DigiNotar no reveló públicamente la brecha de seguridad en ese momento.

Después de que se encontró este certificado, DigiNotar admitió tardíamente que se habían creado docenas de certificados fraudulentos, incluidos certificados para los dominios de Yahoo !, Mozilla , WordPress y The Tor Project . [ 30 ] DigiNotar no pudo garantizar que todos esos certificados hubieran sido revocados . [ 31 ] Google incluyó en la lista negra 247 certificados en Chromium , [ 32 ] pero el total final conocido de certificados emitidos erróneamente es de al menos 531. [ 33 ] La investigación de F-Secure también reveló que el sitio web de DigiNotar había sido desfigurado por hackers turcos e iraníes en 2009. [ 34 ]

En respuesta, Mozilla revocó la confianza en el certificado raíz de DigiNotar en todas las versiones compatibles de su navegador Firefox y Microsoft eliminó el certificado raíz de DigiNotar de su lista de certificados de confianza con sus navegadores en todas las versiones compatibles de Microsoft Windows. [ 35 ] [ 36 ] Chromium / Google Chrome pudo detectar el *.google.comcertificado fraudulento, debido a su función de seguridad de " fijación de certificados "; [ 37 ] sin embargo, esta protección estaba limitada a los dominios de Google, lo que resultó en que Google eliminara a DigiNotar de su lista de emisores de certificados de confianza. [ 25 ] Opera siempre verifica la lista de revocación de certificados del emisor del certificado y por lo que inicialmente declararon que no necesitaban una actualización de seguridad. [ 38 ] [ 39 ] Sin embargo, más tarde también eliminaron la raíz de su almacén de confianza. [ 40 ] El 9 de septiembre de 2011, Apple publicó la actualización de seguridad 2011-005 para Mac OS X 10.6.8 y 10.7.1, que elimina a DigiNotar de la lista de certificados raíz de confianza y autoridades de certificación EV. [ 41 ] Sin esta actualización, Safari y Mac OS X no detectan la revocación del certificado, y los usuarios deben usar la utilidad Llavero para eliminar manualmente el certificado. [ 42 ] Apple no parcheó iOS hasta el 13 de octubre de 2011, con el lanzamiento de iOS 5. [ 43 ]

DigiNotar también controlaba un certificado intermedio que se utilizaba para emitir certificados como parte del programa de infraestructura de clave pública "PKIoverheid" del gobierno holandés , encadenado a la autoridad de certificación oficial del gobierno holandés ( Staat der Nederlanden ). [ 44 ] Una vez que este certificado intermedio fue revocado o marcado como no confiable por los navegadores, la cadena de confianza para sus certificados se rompió y fue difícil acceder a servicios como la plataforma de gestión de identidad DigiD y la Administración de Impuestos y Aduanas . [ 45 ] GOVCERT.NL , el equipo holandés de respuesta a emergencias informáticas , inicialmente no creyó que los certificados PKIoverheid se hubieran visto comprometidos, [ 46 ] aunque los especialistas en seguridad estaban inseguros. [ 31 ] [ 47 ] Debido a que inicialmente se pensó que estos certificados no estaban comprometidos por la brecha de seguridad, a petición de las autoridades neerlandesas, se mantuvieron exentos de la eliminación de la confianza [ 44 ] [ 48 ] – aunque uno de los dos, el certificado raíz activo "Staat der Nederlanden - G2", fue pasado por alto por los ingenieros de Mozilla y accidentalmente se desconfió en la compilación de Firefox. [ 49 ] Sin embargo, esta evaluación fue revocada después de una auditoría del gobierno neerlandés, y los intermediarios controlados por DigiNotar en la jerarquía "Staat der Nederlanden" también fueron incluidos en la lista negra por Mozilla en la siguiente actualización de seguridad, y también por otros fabricantes de navegadores. [ 50 ] El gobierno neerlandés anunció el 3 de septiembre de 2011 que cambiaría a una empresa diferente como autoridad de certificación. [ 51 ]

Medidas adoptadas por el gobierno holandés

Tras la afirmación inicial de que los certificados bajo el certificado intermedio controlado por DigiNotar en la jerarquía PKIoverheid no se vieron afectados, una investigación posterior realizada por una entidad externa, la consultora Fox-IT, mostró evidencia de actividad de hackers también en esas máquinas. En consecuencia, el gobierno neerlandés decidió el 3 de septiembre de 2011 retractarse de su declaración anterior de que no había habido ningún problema. [ 52 ] (Los investigadores de Fox-IT denominaron al incidente "Operación Black Tulip". [ 53 ] ) El informe de Fox-IT identificó 300 000 cuentas de Gmail iraníes como las principales víctimas del ataque. [ 7 ]

DigiNotar era solo una de las CA disponibles en PKIoverheid, por lo que no todos los certificados utilizados por el gobierno holandés bajo su raíz se vieron afectados. Cuando el gobierno holandés decidió que había perdido la confianza en DigiNotar, recuperó el control del certificado intermedio de la empresa para gestionar una transición ordenada y reemplazó los certificados no confiables con otros nuevos de uno de los otros proveedores. [ 52 ] La plataforma DigiD, muy utilizada, ahora utiliza un certificado emitido por Getronics PinkRoccade Nederland BV [ 54 ] Según el gobierno holandés, DigiNotar les brindó su plena cooperación con estos procedimientos.

Después de la eliminación de la confianza en DigiNotar, ahora hay cuatro proveedores de servicios de certificación (CSP) que pueden emitir certificados bajo la jerarquía PKIoverheid : [ 55 ]

Las cuatro empresas han abierto mesas de ayuda especiales y/o publicado información en sus sitios web sobre cómo las organizaciones que tienen un certificado PKIoverheid de DigiNotar pueden solicitar un nuevo certificado a uno de los cuatro proveedores restantes. [ 56 ] [ 57 ] [ 58 ] [ 59 ]

Véase también

Referencias

  1. ^ "ACTUALIZACIÓN 16.15 h: Beverwijks bedrijf Diginotar in opspraak" . Dagblad de Noordhollands . Archivado desde el original el 23 de septiembre de 2011.
  2. 1 2 "VASCO Data Security International, Inc. anuncia la adquisición de DigiNotar BV, líder del mercado en servicios de confianza en Internet en los Países Bajos" (Comunicado de prensa). VASCO . 10 de enero de 2011. Archivado del original el 17 de septiembre de 2011. Consultado el 31 de agosto de 2011 .
  3. van der Meulen, Nicole (junio de 2013). "DigiNotar: Disecando el primer desastre digital holandés" . Journal of Strategic Security . 6 (2): 46– 58. doi : 10.5038/1944-0472.6.2.4 . ISSN 1944-0464 . 
  4. Sitio web Govcert Hoja informativa sobre la detección de certificados fraudulentos Archivado el 8 de octubre de 2011 en Wayback Machine . Recuperado el 6 de septiembre de 2011.
  5. 1 2 "VASCO anuncia la solicitud de quiebra de DigiNotar BV" (Comunicado de prensa). VASCO Data Security International. 20 de septiembre de 2011. Archivado del original el 23 de septiembre de 2011. Recuperado el 20 de septiembre de 2011 .
  6. Wolff, Josephine (21 de diciembre de 2016). "Cómo un hackeo de 2011 del que nunca has oído hablar cambió la infraestructura de Internet" . Slate . ISSN 1091-2339 . Consultado el 30 de junio de 2023 . 
  7. 1 2 Gregg Keizer (6 de septiembre de 2011). "Hackers espiaron a 300.000 iraníes usando un certificado falso de Google" . Computerworld . Archivado del original el 2 de febrero de 2014. Recuperado el 24 de enero de 2014 .
  8. "Nueva filtración de la NSA revela ataques de intermediario contra los principales servicios de Internet" . 13 de septiembre de 2013. Archivado del original el 20 de septiembre de 2013. Consultado el 14 de septiembre de 2013 .
  9. Rouwhorst, Koen (14 de septiembre de 2013). "No, la NSA no estuvo detrás del hackeo de DigiNotar" . Archivado del original el 20 de noviembre de 2013. Recuperado el 19 de noviembre de 2013 .
  10. "Hacker de Comodo se atribuye el ataque a DigiNotar" . PC World Australia. 6 de septiembre de 2011. Archivado del original el 2 de febrero de 2014. Consultado el 24 de enero de 2014 .
  11. Bright, Peter (6 de septiembre de 2011). "Hacker de Comodo: Yo también hackeé DigiNotar; otras CA fueron vulneradas" . Ars Technica . Archivado del original el 17 de abril de 2012. Recuperado el 29 de abril de 2019 .
  12. "Operación Tulipán Negro: Las autoridades certificadoras pierden autoridad" . www.enisa.europa.eu . Archivado del original el 22 de abril de 2014. Consultado el 24 de enero de 2014 .
  13. "El eslabón más débil de la cadena: Vulnerabilidades en el sistema de autoridad de certificación SSL y qué se debe hacer al respecto. Un informe sobre políticas de acceso en relación con las consecuencias de la brecha de DigiNotar para la sociedad civil y las empresas comerciales" (PDF) . Archivado (PDF) del original el 6 de octubre de 2018. Consultado el 20 de febrero de 2019 .
  14. ^ "Overzicht actuele rootcertificaten" [ Encuesta de certificados raíz actuales ] (en holandés). DigiNotar. Archivado desde el original el 31 de agosto de 2011 . Consultado el 12 de septiembre de 2011 .
  15. "Entrust en relación con Diginotar" . Ssl.entrust.net. 14 de septiembre de 2011. Archivado del original el 2 de abril de 2012. Consultado el 1 de febrero de 2012 .
  16. Captura de pantalla de un certificado Diginotar bajo la cadena Entrust
  17. "Aviso de seguridad de Microsoft 2607712" . technet.microsoft.com . Archivado del original el 10 de junio de 2016. Consultado el 16 de junio de 2016 .
  18. "Actualización sobre intentos de ataques de intermediario" . Blog de seguridad en línea de Google . Archivado del original el 10 de junio de 2016. Consultado el 16 de junio de 2016 .
  19. "Certificado fraudulento *.google.com" . Blog de seguridad de Mozilla . Archivado del original el 25 de mayo de 2022. Consultado el 16 de junio de 2016 .
  20. Sitio web Diginotatar en TTP Notarissen Archivado el 31 de agosto de 2011 en Wayback Machine .
  21. Informe provisional de FOX-IT, v1.0 Archivado el 21 de abril de 2015 en Wayback Machine (pero antes de que se emitieran certificados incorrectos), Cronología, página 13. Recuperado el 5 de septiembre de 2011.
  22. "VASCO aborda el mercado global de certificados SSL" . MarketWatch . 20 de junio de 2011.
  23. Comunicado de prensa del Tribunal de Haarlem en DigiNotar. Archivado el 24 de septiembre de 2011 en Wayback Machine , 20 de septiembre de 2011. Consultado el 27 de septiembre de 2011.
  24. Sitio de noticias nu.nl: El receptor teme más reclamaciones. Archivado el 30 de junio de 2012 en Wayback Machine (holandés), 22 de junio de 2012. Visitado: 25 de junio de 2012.
  25. 1 2 Heather Adkins (29 de agosto de 2011). "Actualización sobre intentos de ataques de intermediario" . Archivado del original el 13 de septiembre de 2011. Recuperado el 30 de agosto de 2011 .
  26. Elinor Mills. "Un certificado fraudulento de Google apunta a un ataque en Internet". Archivado el 8 de octubre de 2011 en Wayback Machine CNET , 29/8/2011.
  27. Charles Arthur (30 de agosto de 2011). "Un certificado web falsificado podría haberse utilizado para atacar a disidentes iraníes" . The Guardian . Archivado del original el 26 de agosto de 2017. Consultado el 30 de agosto de 2011 .
  28. "Un certificado fraudulento provoca el bloqueo por parte de las empresas de software" . Heise Media UK Ltd. 30 de agosto de 2011. Archivado del original el 28 de abril de 2012.
  29. "DigiNotar informa de un incidente de seguridad" . VASCO Data Security International. 30 de agosto de 2011. Archivado del original el 31 de agosto de 2011. Consultado el 1 de septiembre de 2011 .
  30. ^ "Mogelijk nepsoftware verspreid naast después de Gmail" . Grupo Sanoma Media Holanda. 31 de agosto de 2011. Archivado desde el original el 4 de diciembre de 2011 . Consultado el 31 de agosto de 2011 .
  31. ^ " DigiNotar: mogelijk nog valse certificado en omloop" . IDG Holanda. 31 de agosto de 2011. Archivado desde el original el 10 de febrero de 2012 . Consultado el 31 de agosto de 2011 .
  32. Keizer, Gregg (31 de agosto de 2011). "Los hackers podrían haber robado más de 200 certificados SSL" . F-Secure. Archivado del original el 3 de septiembre de 2011. Recuperado el 1 de septiembre de 2011 .
  33. Markham, Gervase (4 de septiembre de 2011). "Lista CN actualizada de DigiNotar" . Archivado del original el 21 de octubre de 2011. Recuperado el 20 de septiembre de 2011 .
  34. Hypponen, Mikko (30 de agosto de 2011). "DigiNotar hackeado por Black.Spook y hackers iraníes" . Archivado del original el 25 de septiembre de 2011. Recuperado el 31 de agosto de 2011 .
  35. "Los certificados digitales fraudulentos podrían permitir la suplantación de identidad" . Aviso de seguridad de Microsoft (2607712) . Microsoft. 29 de agosto de 2011. Consultado el 30 de agosto de 2011 .
  36. Johnathan Nightingale (29 de agosto de 2011). "Certificado fraudulento *.google.com" . Blog de seguridad de Mozilla . Mozilla . Archivado del original el 21 de septiembre de 2011. Consultado el 30 de agosto de 2011 .
  37. "Qué significa la brecha de seguridad de DigiNotar para los usuarios de Qt" . Expertos de MeeGo . 10 de septiembre de 2011. Archivado del original el 24 de marzo de 2012. Consultado el 13 de septiembre de 2011 .
  38. "Opera 11.51 lanzado" . Opera Software. 30 de agosto de 2011. Archivado del original el 5 de octubre de 2011. Consultado el 1 de septiembre de 2011 .
  39. Vik, Sigbjørn (30 de agosto de 2011). "Cuando las autoridades de certificación son pirateadas" . Opera Software. Archivado del original el 8 de octubre de 2011. Recuperado el 1 de septiembre de 2011 .
  40. "DigiNotar Segundo Paso: Bloquear la raíz" . Opera Software. 8 de septiembre de 2011. Archivado del original el 11 de noviembre de 2011. Recuperado el 20 de septiembre de 2011 .
  41. "Acerca de la actualización de seguridad 2011-005" . Apple. 9 de septiembre de 2011. Archivado del original el 25 de septiembre de 2011. Consultado el 9 de septiembre de 2011 .
  42. "Los usuarios de Safari siguen siendo vulnerables a ataques con certificados DigiNotar falsos" . Ars Technica . 1 de septiembre de 2011. Archivado del original el 12 de octubre de 2011. Consultado el 1 de septiembre de 2011 .
  43. "Acerca del contenido de seguridad de la actualización de software iOS 5" . Apple. 13 de octubre de 2011. Archivado del original el 5 de febrero de 2009. Consultado el 13 de octubre de 2014 .
  44. 1 2 Johnathan Nightingale (2 de septiembre de 2011). "Seguimiento de la eliminación de DigiNotar" . Blog de seguridad de Mozilla . Archivado del original el 21 de septiembre de 2011. Recuperado el 4 de septiembre de 2011 .
  45. ^ Schellevis, Joost (30 de agosto de 2011). "Firefox no tiene más certificación DigiD" . Tweakers.net (en holandés). Archivado desde el original el 28 de septiembre de 2011 . Consultado el 30 de agosto de 2011 .
  46. «Frauduleus uitgegeven beveiligingscertificaat» . 30 de agosto de 2011. Archivado desde el original el 6 de octubre de 2011 . Consultado el 31 de agosto de 2011 .
  47. ^ Schellevis, Joost (31 de agosto de 2011). "Overheid vertrouwt error garrafal ssl-autoriteit" . Tweakers.net (en holandés). Archivado desde el original el 28 de septiembre de 2011 . Consultado el 31 de agosto de 2011 .
  48. ^ Schellevis, Joost (31 de agosto de 2011). "Firefox vertrouwt DigiD toch na verzoek Nederlandse overheid" . Tweakers.net (en holandés). Archivado desde el original el 28 de septiembre de 2011 . Consultado el 31 de agosto de 2011 .
  49. "Bugzilla@Mozilla – Error 683449 - Eliminar las exenciones para la raíz Staat der Nederlanden" . Archivado del original el 2 de mayo de 2012. Recuperado el 5 de septiembre de 2011 .
  50. Gervase Markham (3 de septiembre de 2011). "DigiNotar Compromise" . Archivado del original el 25 de septiembre de 2011. Recuperado el 3 de septiembre de 2011 .
  51. "La seguridad de los sitios web del gobierno neerlandés está en peligro" . Radio Netherlands Worldwide . 3 de septiembre de 2011. Archivado del original el 27 de septiembre de 2011. Consultado el 3 de septiembre de 2011 .
  52. ^ Comunicado de prensa del gobierno holandés: Overheid zegt vertrouwen in de certificadon van Diginotar op Archivado el 17 de octubre de 2011 en Wayback Machine , 3 de septiembre de 2011. Consultado el 5 de septiembre de 2011.
  53. Charette, Robert (09/09/2011). "La brecha de seguridad de la autoridad de certificación DigiNotar provoca el colapso del gobierno electrónico en los Países Bajos - IEEE Spectrum" . IEEE . Archivado del original el 3 de febrero de 2014. Recuperado el 24 de enero de 2014 .
  54. Ver certificado en la solicitud de cuenta DigiD . Consultado el 5 de septiembre de 2011.
  55. Sitio web Logius: Reemplazo de certificados . Consultado el 5 de septiembre de 2011.
  56. 1 2 "PKIoverheid SSL" . Archivado del original el 12 de julio de 2012.
  57. 1 2 Certificados PKIOverheids Archivados el 10 de octubre de 2011 en Wayback Machine . Recuperado el 5 de septiembre de 2011.
  58. 1 2 Sitio web de la oficina holandesa de Quovadis en PKIOverheid Archivado el 10 de octubre de 2011 en Wayback Machine . Recuperado el 5 de septiembre de 2011.
  59. Sitio web de Getronics sobre la solicitud del certificado PKIOverheid. Enlace obsoleto archivado el 10 de octubre de 2011 en archive.today . Consultado el 5 de septiembre de 2011.

Lecturas adicionales

  • Fox-IT (agosto de 2012). Black Tulip: Informe de la investigación sobre la filtración de datos de la Autoridad de Certificación DigiNotar .