Jedes SSL-Zertifikat hat ein Ablaufdatum. Angenommen, das Zertifikat einer Site ist vor einer Stunde oder einem Tag abgelaufen. Die gesamte Software weigert sich standardmäßig entweder nur, eine Verbindung zur Site herzustellen, oder gibt Sicherheitswarnungen aus.
Dies ist kürzlich bei Windows Azure Storage passiert und da die meisten Softwareprodukte in abhängigen Diensten standardmäßig verwendet wurden Die Weigerung, viele Dienste zu verbinden, wurde erheblich beeinträchtigt.
Was ist nun die Logik hier? Ich meine, vor einem Tag war das Zertifikat gültig und jeder war glücklich, es zu benutzen. Jetzt, einen Tag später, ist es offiziell abgelaufen und niemand mag es mehr.
Ich habe diese Antwort gelesen und finde sie für diesen speziellen Randfall nicht überzeugend. Zu jedem Sicherheitsmodell gibt es ein Bedrohungsmodell.
Was ist hier das Bedrohungsmodell? Was hätte zwischen jetzt und vor einem Tag passieren können, dass ein Zertifikat so unbrauchbar behandelt wird, dass wir uns sogar weigern, eine Verbindung zur Site herzustellen?