Los certificados SSL a menudo anuncian cantidades variables de garantías, por ejemplo, $ 500,000 o $ 1 millón.
Mi pregunta es, en la historia de SSL, ¿alguien alguna vez ha reclamado con éxito una de estas garantías? ¿Ha habido alguna vez un caso? Si no es así, ¿es justo suponer que solo son trucos de marketing?
Respuestas:
La garantía es un poco engañosa, en realidad, porque no se emite al comprador del certificado, se emite a los usuarios del sitio. Supongamos que da los detalles de su tarjeta de crédito a un sitio web verificado por una CA que ofrece una garantía y el sitio (fraudulento) le quita dinero, luego puede usar la garantía para reclamar el dinero que perdió.
En realidad, sin embargo, esto casi nunca sucede. Es extremadamente raro ( aunque no completamente desconocido ) que una CA entregue un certificado a una entidad fraudulenta. Y cuando sucede, es casi el final de esa CA: se pierde toda la confianza y no puede continuar haciendo negocios. DigiNotar se declaró en bancarrota dentro de un mes de ese escándalo.
Tenga en cuenta que tampoco cubre sitios de "phishing". Entonces, si le da los detalles de su tarjeta de crédito a "paypal.com.scammer.org", entonces, aunque ese dominio pueda ser verificado por una CA, todavía es su culpa. Solo sería si una entidad emisora de certificados dio erróneamente un certificado de "paypal.com" a alguien que no es PayPal.
fuente
¡No, no deberían ser trucos de marketing!
Los certificados no se emiten a cualquiera.
Las empresas que son emisores de confianza investigan a alguien que solicita un certificado de que él es realmente quien dice y que tiene un negocio legítimo.
Si, por ejemplo, se conecta a un sitio web que es fraude pero ha obtenido un certificado de Verisign (mencionado como ejemplo), esperaría que pueda realizar muchas acciones legales contra el (sitio y emisor).
SSL se basa en la confianza, que es un concepto muy delgado cuando se trata de seguridad informática.
Si los emisores de confianza no están haciendo su trabajo lo suficientemente bien, entonces la seguridad se va por el desagüe.
Personalmente, no sé si hay algún ejemplo histórico sobre esto (espero que no haya ninguno)
fuente