новость интересная, но в никого особо не затронет, т.к. 85% пользователей сертификатов сидят на верисайне. А знаете почему? А потому что Адобе его в свой пдф встроила как подпись по умолчанию.
Тем не менее, хотелось бы еще отметить, что в случае с умирающим сейчас Web of Trust если раньше в подписи стояло “Vasya Pupkin”, то все знали и понимали, что этому самому Васе когда-то для того, чтобы в подписи появились его реальные имя и фамилия, нужно было оторвать свою задницу от стула, взять два подтверждающих его личность документа и лично прийти к нотариусу. Схема, конечно, неидеальна и при большом желании обходится, но на то оно и “Trust” в названии.
Мне на почту уведомление такое пришло:
«Important Thawte® Personal E-mail Certificate Holder Notice
Thawte Personal E-mail Certificates and Web of Trust are being discontinued»
Отсутствие доступных сертификатов подрывает всю идею SSL. Как сделать надежную проверку пароля на своём сайте без пары сот долларов (самоподписаный сертификат быстро обходится атакой Человек посредине)? Думаю выход только в OpenID — крупные его провайдеры могут себе позволить и «зелёные» сертификаты.
Thawte отменяет Web of Trust