🔐 ¡Alerta de seguridad importante sobre certificados SSL!
Una falla grave en el sistema de validación de dominios de la autoridad certificadora SSL.com permitió que se emitieran certificados para dominios ajenos ⚠️
📌 ¿Qué pasó?
SSL.com usaba un método donde validaban el dominio si encontraban un correo en un registro TXT del DNS. Pero cometieron un error: si tú tenías control de midominio.com y ponías un correo como admin@paypal.com en el TXT, ellos asumían que tú también controlabas paypal.com 😱
💣 Esto permitió que personas obtuvieran certificados válidos para dominios de terceros, lo cual abre la puerta a suplantaciones de identidad, ataques MITM y fraudes.
🛑 Ya se desactivó este método y se está investigando, pero el caso nos recuerda lo delicado que es confiar en las validaciones automáticas cuando no se interpretan correctamente.
💡 Revisa siempre las fuentes de tus certificados y asegúrate de que cumplan buenas prácticas de seguridad.