01▲Reluctant enforcers: certificate authorities as malware police blog.randomoracle.io An essay on CAs revoking Windows code-signing certs for malware, and why PKI was never meant to be a software cop.authenticationauthenticodeauthorizationblogscode-signingmalwarepkipkixrevocationsecuritywindowsx50912 pts/dan/6 days ago/discuss
02▲Windows revocation providers: beyond platform trust blog.randomoracle.io Deep dive on Windows revocation providers and trust validation, for when CRL/OCSP's good enough is apparently not.authenticodeblogscertificatescode-signingcrlocsppkipkixrevocationsecuritywindows4 pts/dan/11 days ago/1 comment