Chrome ΡΡŠΡ‰ΠΎ Ρ‚Π°ΠΊΠ° ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π°Π²Π° ΠΆΠΈΠ²ΠΎΡ‚Π° Π½Π° TLS сСртификатитС Π΄ΠΎ 13 мСсСца

Chrome ΡΡŠΡ‰ΠΎ Ρ‚Π°ΠΊΠ° ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π°Π²Π° ΠΆΠΈΠ²ΠΎΡ‚Π° Π½Π° TLS сСртификатитС Π΄ΠΎ 13 мСсСцаРазработчици Π½Π° ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π° Chromium Π½Π°ΠΏΡ€Π°Π²ΠΈ промяна, ΠΊΠΎΠ΅Ρ‚ΠΎ опрСдСля максималния ΠΆΠΈΠ²ΠΎΡ‚ Π½Π° TLS сСртификатитС Π½Π° 398 Π΄Π½ΠΈ (13 мСсСца).

УсловиСто Π²Π°ΠΆΠΈ Π·Π° всички сСртификати Π·Π° ΠΏΡƒΠ±Π»ΠΈΡ‡Π΅Π½ ΡΡŠΡ€Π²ΡŠΡ€, ΠΈΠ·Π΄Π°Π΄Π΅Π½ΠΈ слСд 1 сСптСмври 2020 Π³. Ако ΡΠ΅Ρ€Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΡŠΡ‚ Π½Π΅ отговаря Π½Π° Ρ‚ΠΎΠ²Π° ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ, Π±Ρ€Π°ΡƒΠ·ΡŠΡ€ΡŠΡ‚ Ρ‰Π΅ Π³ΠΎ ΠΎΡ‚Ρ…Π²ΡŠΡ€Π»ΠΈ ΠΊΠ°Ρ‚ΠΎ Π½Π΅Π²Π°Π»ΠΈΠ΄Π΅Π½ ΠΈ Ρ‰Π΅ ΠΎΡ‚Π³ΠΎΠ²ΠΎΡ€ΠΈ ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΠΎ с Π³Ρ€Π΅ΡˆΠΊΠ° ERR_CERT_VALIDITY_TOO_LONG.

Π—Π° сСртификати, ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½ΠΈ ΠΏΡ€Π΅Π΄ΠΈ 1 сСптСмври 2020 Π³., Π΄ΠΎΠ²Π΅Ρ€ΠΈΠ΅Ρ‚ΠΎ Ρ‰Π΅ сС Π·Π°ΠΏΠ°Π·ΠΈ ΠΈ ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½ Π΄ΠΎ 825 Π΄Π½ΠΈ (2,2 Π³ΠΎΠ΄ΠΈΠ½ΠΈ), ΠΊΠ°Ρ‚ΠΎ днСс.

ΠŸΡ€Π΅Π΄ΠΈ Ρ‚ΠΎΠ²Π° Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΡ†ΠΈΡ‚Π΅ Π½Π° Π±Ρ€Π°ΡƒΠ·ΡŠΡ€ΠΈΡ‚Π΅ Firefox ΠΈ Safari Π²ΡŠΠ²Π΅Π΄ΠΎΡ…Π° ограничСния Π·Π° максималната ΠΏΡ€ΠΎΠ΄ΡŠΠ»ΠΆΠΈΡ‚Π΅Π»Π½ΠΎΡΡ‚ Π½Π° ΠΆΠΈΠ²ΠΎΡ‚Π° Π½Π° сСртификатитС. ΠŸΡ€ΠΎΠΌΠ΅Π½ΠΈ ΡΡŠΡ‰ΠΎ Π²Π»ΠΈΠ·Π° Π² сила ΠΎΡ‚ 1 сСптСмври.

Π’ΠΎΠ²Π° ΠΎΠ·Π½Π°Ρ‡Π°Π²Π°, Ρ‡Π΅ уСбсайтовС, ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‰ΠΈ Π΄ΡŠΠ»Π³ΠΎΡ‚Ρ€Π°ΠΉΠ½ΠΈ SSL/TLS сСртификати, ΠΈΠ·Π΄Π°Π΄Π΅Π½ΠΈ слСд Ρ‚ΠΎΡ‡ΠΊΠ°Ρ‚Π° Π½Π° ΠΏΡ€Π΅ΠΊΡŠΡΠ²Π°Π½Π΅, Ρ‰Π΅ Π³Π΅Π½Π΅Ρ€ΠΈΡ€Π°Ρ‚ Π³Ρ€Π΅ΡˆΠΊΠΈ Π² повСритСлността Π² Π±Ρ€Π°ΡƒΠ·ΡŠΡ€ΠΈΡ‚Π΅.

Chrome ΡΡŠΡ‰ΠΎ Ρ‚Π°ΠΊΠ° ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π°Π²Π° ΠΆΠΈΠ²ΠΎΡ‚Π° Π½Π° TLS сСртификатитС Π΄ΠΎ 13 мСсСца

Apple бяха ΠΏΡŠΡ€Π²ΠΈΡ‚Π΅, ΠΊΠΎΠΈΡ‚ΠΎ обявиха Π½ΠΎΠ²Π°Ρ‚Π° ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ° Π½Π° срСща Π½Π° Ρ„ΠΎΡ€ΡƒΠΌΠ° CA/Browser ΠΏΡ€Π΅Π· Ρ„Π΅Π²Ρ€ΡƒΠ°Ρ€ΠΈ 2020 Π³.. ΠŸΡ€ΠΈ Π²ΡŠΠ²Π΅ΠΆΠ΄Π°Π½Π΅Ρ‚ΠΎ Π½Π° Π½ΠΎΠ²ΠΎΡ‚ΠΎ ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ Apple ΠΎΠ±Π΅Ρ‰Π° Π΄Π° Π³ΠΎ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠΈ към всички устройства с iOS ΠΈ macOS. Π’ΠΎΠ²Π° Ρ‰Π΅ ΠΎΠΊΠ°ΠΆΠ΅ натиск Π²ΡŠΡ€Ρ…Ρƒ администраторитС ΠΈ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΡ†ΠΈΡ‚Π΅ Π½Π° уСбсайтовС Π΄Π° Π³Π°Ρ€Π°Π½Ρ‚ΠΈΡ€Π°Ρ‚, Ρ‡Π΅ Ρ‚Π΅Ρ…Π½ΠΈΡ‚Π΅ сСртификати са Π² ΡΡŠΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΠΈΠ΅.

Π‘ΡŠΠΊΡ€Π°Ρ‰Π°Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° ΠΏΡ€ΠΎΠ΄ΡŠΠ»ΠΆΠΈΡ‚Π΅Π»Π½ΠΎΡΡ‚Ρ‚Π° Π½Π° ΠΆΠΈΠ²ΠΎΡ‚Π° Π½Π° сСртификатитС сС обсъТда ΠΎΡ‚ мСсСци ΠΎΡ‚ Apple, Google ΠΈ Π΄Ρ€ΡƒΠ³ΠΈ Ρ‡Π»Π΅Π½ΠΎΠ²Π΅ Π½Π° CA/Browser. Π’Π°Π·ΠΈ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ° ΠΈΠΌΠ° своитС прСдимства ΠΈ Π½Π΅Π΄ΠΎΡΡ‚Π°Ρ‚ΡŠΡ†ΠΈ.

Π¦Π΅Π»Ρ‚Π° Π½Π° Ρ‚ΠΎΠ·ΠΈ Ρ…ΠΎΠ΄ Π΅ Π΄Π° сС ΠΏΠΎΠ΄ΠΎΠ±Ρ€ΠΈ сигурността Π½Π° уСбсайта, ΠΊΠ°Ρ‚ΠΎ сС Π³Π°Ρ€Π°Π½Ρ‚ΠΈΡ€Π°, Ρ‡Π΅ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΡ†ΠΈΡ‚Π΅ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ сСртификати с Π½Π°ΠΉ-Π½ΠΎΠ²ΠΈΡ‚Π΅ криптографски стандарти ΠΈ Π΄Π° сС Π½Π°ΠΌΠ°Π»ΠΈ броят Π½Π° стари, Π·Π°Π±Ρ€Π°Π²Π΅Π½ΠΈ сСртификати, ΠΊΠΎΠΈΡ‚ΠΎ ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»Π½ΠΎ Π±ΠΈΡ…Π° ΠΌΠΎΠ³Π»ΠΈ Π΄Π° Π±ΡŠΠ΄Π°Ρ‚ ΠΎΡ‚ΠΊΡ€Π°Π΄Π½Π°Ρ‚ΠΈ ΠΈ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½ΠΈ ΠΏΠΎΠ²Ρ‚ΠΎΡ€Π½ΠΎ ΠΏΡ€ΠΈ Ρ„ΠΈΡˆΠΈΠ½Π³ ΠΈ Π·Π»ΠΎΠ½Π°ΠΌΠ΅Ρ€Π΅Π½ΠΈ Π°Ρ‚Π°ΠΊΠΈ. Ако Π½Π°ΠΏΠ°Π΄Π°Ρ‚Π΅Π»ΠΈΡ‚Π΅ успСят Π΄Π° разбият криптографията Π² стандарта SSL/TLS, ΠΊΡ€Π°Ρ‚ΠΊΠΎΡ‚Ρ€Π°ΠΉΠ½ΠΈΡ‚Π΅ сСртификати Ρ‰Π΅ Π³Π°Ρ€Π°Π½Ρ‚ΠΈΡ€Π°Ρ‚, Ρ‡Π΅ Ρ…ΠΎΡ€Π°Ρ‚Π° ΠΏΡ€Π΅ΠΌΠΈΠ½Π°Π²Π°Ρ‚ към ΠΏΠΎ-сигурни сСртификати слСд ΠΎΠΊΠΎΠ»ΠΎ Π³ΠΎΠ΄ΠΈΠ½Π°.

Π‘ΡŠΠΊΡ€Π°Ρ‰Π°Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° срока Π½Π° валидност Π½Π° сСртификатитС ΠΈΠΌΠ° някои Π½Π΅Π΄ΠΎΡΡ‚Π°Ρ‚ΡŠΡ†ΠΈ. Π‘Π΅ΡˆΠ΅ отбСлязано, Ρ‡Π΅ Ρ‡Ρ€Π΅Π· ΡƒΠ²Π΅Π»ΠΈΡ‡Π°Π²Π°Π½Π΅ Π½Π° чСстотата Π½Π° подмяна Π½Π° сСртификати, Apple ΠΈ Π΄Ρ€ΡƒΠ³ΠΈ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ ΡΡŠΡ‰ΠΎ правят ΠΆΠΈΠ²ΠΎΡ‚Π° ΠΌΠ°Π»ΠΊΠΎ ΠΏΠΎ-Ρ‚Ρ€ΡƒΠ΄Π΅Π½ Π·Π° собствСницитС Π½Π° сайтовС ΠΈ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈΡ‚Π΅, ΠΊΠΎΠΈΡ‚ΠΎ трябва Π΄Π° управляват сСртификати ΠΈ ΡΡŠΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΠΈΠ΅.

ΠžΡ‚ Π΄Ρ€ΡƒΠ³Π° страна, Let's Encrypt ΠΈ Π΄Ρ€ΡƒΠ³ΠΈ сСртифициращи ΠΎΡ€Π³Π°Π½ΠΈ Π½Π°ΡΡŠΡ€Ρ‡Π°Π²Π°Ρ‚ ΡƒΠ΅Π± администраторитС Π΄Π° ΠΏΡ€ΠΈΠ»Π°Π³Π°Ρ‚ Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΠ·ΠΈΡ€Π°Π½ΠΈ ΠΏΡ€ΠΎΡ†Π΅Π΄ΡƒΡ€ΠΈ Π·Π° Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·ΠΈΡ€Π°Π½Π΅ Π½Π° сСртификати. Π’ΠΎΠ²Π° намалява Ρ‡ΠΎΠ²Π΅ΡˆΠΊΠΈΡ‚Π΅ Ρ€Π°Π·Ρ…ΠΎΠ΄ΠΈ ΠΈ риска ΠΎΡ‚ Π³Ρ€Π΅ΡˆΠΊΠΈ, Ρ‚ΡŠΠΉ ΠΊΠ°Ρ‚ΠΎ чСстотата Π½Π° подмяна Π½Π° сСртификати сС ΡƒΠ²Π΅Π»ΠΈΡ‡Π°Π²Π°.

ΠšΠ°ΠΊΡ‚ΠΎ Π·Π½Π°Π΅Ρ‚Π΅, Let's Encrypt ΠΈΠ·Π΄Π°Π²Π° Π±Π΅Π·ΠΏΠ»Π°Ρ‚Π½ΠΈ HTTPS сСртификати, ΠΊΠΎΠΈΡ‚ΠΎ ΠΈΠ·Ρ‚ΠΈΡ‡Π°Ρ‚ слСд 90 Π΄Π½ΠΈ ΠΈ прСдоставя инструмСнти Π·Π° Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΠ·ΠΈΡ€Π°Π½ΠΎ подновяванС. Π’Π°ΠΊΠ° Ρ‡Π΅ сСга Ρ‚Π΅Π·ΠΈ сСртификати сС вписват ΠΎΡ‰Π΅ ΠΏΠΎ-Π΄ΠΎΠ±Ρ€Π΅ Π² цялостната инфраструктура, Ρ‚ΡŠΠΉ ΠΊΠ°Ρ‚ΠΎ Π±Ρ€Π°ΡƒΠ·ΡŠΡ€ΠΈΡ‚Π΅ Π·Π°Π΄Π°Π²Π°Ρ‚ максимални Π³Ρ€Π°Π½ΠΈΡ†ΠΈ Π½Π° валидност.

Π’Π°Π·ΠΈ промяна бСшС ΠΏΠΎΠ΄Π»ΠΎΠΆΠ΅Π½Π° Π½Π° гласуванС ΠΎΡ‚ Ρ‡Π»Π΅Π½ΠΎΠ²Π΅Ρ‚Π΅ Π½Π° CA/Browser Forum, Π½ΠΎ Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅Ρ‚ΠΎ Π½Π΅ бСшС ΠΎΠ΄ΠΎΠ±Ρ€Π΅Π½ ΠΏΠΎΡ€Π°Π΄ΠΈ нСсъгласиС Π½Π° сСртифициращитС ΠΎΡ€Π³Π°Π½ΠΈ.

Ρ€Π΅Π·ΡƒΠ»Ρ‚Π°Ρ‚ΠΈ

ГласуванС Π½Π° издатСля Π½Π° сСртификат

Π—Π° (11 гласа): Amazon, Buypass, Certigna (DHIMYOTIS), certSIGN, Sectigo (бивш Comodo CA), eMudhra, Kamu SM, Let's Encrypt, Logius, PKIoverheid, SHECA, SSL.com

ΠŸΡ€ΠΎΡ‚ΠΈΠ² (20): Camerfirma, Certum (Asseco), CFCA, Chunghwa Telecom, Comsign, D-TRUST, DarkMatter, Entrust Datacard, Firmaprofesional, GDCA, GlobalSign, GoDaddy, Izenpe, Network Solutions, OATI, SECOM, SwissSign, TWCA, TrustCor, SecureTrust (бивш Trustwave)

Π’ΡŠΠ·Π΄ΡŠΡ€ΠΆΠ°Π» сС (2): HARICA, TurkTrust

Π‘Π΅Ρ€Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ Π·Π° гласуванС Π½Π° ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π»ΠΈΡ‚Π΅

Π—Π° (7): Apple, Cisco, Google, Microsoft, Mozilla, Opera, 360

Π‘Ρ€Π΅Ρ‰Ρƒ: 0

Π’ΡŠΠ·Π΄ΡŠΡ€ΠΆΠ°Π» сС: 0

Π‘Π΅Π³Π° Π±Ρ€Π°ΡƒΠ·ΡŠΡ€ΠΈΡ‚Π΅ ΠΏΡ€ΠΈΠ»Π°Π³Π°Ρ‚ Ρ‚Π°Π·ΠΈ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ° Π±Π΅Π· ΡΡŠΠ³Π»Π°ΡΠΈΠ΅Ρ‚ΠΎ Π½Π° сСртифициращитС ΠΎΡ€Π³Π°Π½ΠΈ.

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: www.habr.com

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€