Firefox ビルドの SymantecSanctionsServer とは何ですか?

Firefox ビルドの SymantecSanctionsServer とは何ですか?

Mozilla のソースからブラウザ (icecat/firefox) を構築すると、実行可能ファイル名がSymantecSanctionsServer作成されました。

とは何ですかSymantecSanctionsServer?これは「ニセ薬」会社と関係がありますか?

答え1

ソースコードを持っているので、この文字列を検索して対応するソースコードを読むこともできます。「TLS ユニットテスト「」ディレクトリには、他のいくつかの「サーバー」バイナリも保存されます。

これらのバイナリは、Mozilla の自動テスト スイートの一部としてコンパイルされており (最終的なバイナリ リリースの一部ではありません)、特定の (誤った) 構成を模倣する TLS サーバーとして機能することを目的としています。テストにより、ブラウザーがそのようなサーバーに意図したとおりに反応することを確認します。

このテストでは、Symantecが発行したTLS証明書を使用します。徐々に不信感を抱くブラウザによって使用され、誰かが誤って「時間制限付き不信任」ロジックを破っていないことを確認するために使用されます (日付 X より前に発行された証明書は引き続き受け入れられるはずですが、新しい証明書は受け入れられません)。

この文脈では、シマンテックはまさに​​「ニセ薬」会社ではなく、このテストは例えば同社のウイルス対策ソフトウェアとは何の関係もありません。シマンテックのWeb CAビジネスは、取得最も古い(そしてもともと「最も評判の良い」)認証局であるVeriSignとThawteの2つです。残念ながら悪くなった長年にわたって。

関連情報