近日,沃通WoSign新證書系統順利通過德國Cure53白盒子安全測試,并公開發布審計報告總結版。
據悉,根據去年10月份Mozilla提出的整改要求,沃通WoSign投入研發力量高標準嚴要求地重新開發了全新的系統和重新部署了配套的基礎設施。新系統已于5月底全面完成,并于6月5日交付由Mozilla指定的安全測試公司—德國Cure 53實施全部源代碼級的安全測試審計。
Cure53八位高級滲透測試工程師組成的團隊,用了40天/人的時間完成沃通新系統的審計。最終新系統順利通過非常嚴格的安全審計,獲得Cure53的高度好評,該項目領導人Richard及其研發團隊的響應速度及敬業精神也得到Cure53的充分認可。德國Cure 53是國際一流安全測試服務商,為業內諸多機構提供過安全測試服務,比如公共免費SSL項目Let’s Encrypt等。順利通過Cure 53代碼級安全測試,體現出沃通開發團隊代碼安全管控能力的大幅提升,為“打造世界一流安全可靠系統”的目標提供了保證。
沃通CA已將詳細的審計報告按要求提交給Mozilla及其他瀏覽器廠商,審計報告總結版也在沃通官網(www.wosign.com)公開發布,供公眾了解。