Π Π°Π·ΡΠ°Π±ΠΎΡΡΠΈΠΊΠΈ ΠΏΡΠΎΠ΅ΠΊΡΠ° Chromium
Π£ΡΠ»ΠΎΠ²ΠΈΠ΅ Π΄Π΅ΠΉΡΡΠ²ΡΠ΅Ρ Π΄Π»Ρ Π²ΡΠ΅Ρ
ΠΏΡΠ±Π»ΠΈΡΠ½ΡΡ
ΡΠ΅ΡΠ²Π΅ΡΠ½ΡΡ
ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠΎΠ², Π²ΡΠ΄Π°Π½Π½ΡΡ
ΠΏΠΎΡΠ»Π΅ 1 ΡΠ΅Π½ΡΡΠ±ΡΡ 2020 Π³ΠΎΠ΄Π°. ΠΡΠ»ΠΈ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°Ρ Π½Π΅ ΡΠΎΠΎΡΠ²Π΅ΡΡΡΠ²ΡΠ΅Ρ ΡΡΠΎΠΌΡ ΠΏΡΠ°Π²ΠΈΠ»Ρ, Π±ΡΠ°ΡΠ·Π΅Ρ Π±ΡΠ΄Π΅Ρ ΠΎΡΠ²Π΅ΡΠ³Π°ΡΡ Π΅Π³ΠΎ ΠΊΠ°ΠΊ Π½Π΅Π΄Π΅ΠΉΡΡΠ²ΠΈΡΠ΅Π»ΡΠ½ΡΠΉ, Π° ΠΊΠΎΠ½ΠΊΡΠ΅ΡΠ½ΠΎ ΠΎΡΠ²Π΅ΡΠ°ΡΡ ΠΎΡΠΈΠ±ΠΊΠΎΠΉ ERR_CERT_VALIDITY_TOO_LONG
.
ΠΠ»Ρ ΠΏΠΎΠ»ΡΡΠ΅Π½Π½ΡΡ
Π΄ΠΎ 1 ΡΠ΅Π½ΡΡΠ±ΡΡ 2020 Π³ΠΎΠ΄Π° ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠΎΠ² Π΄ΠΎΠ²Π΅ΡΠΈΠ΅ Π±ΡΠ΄Π΅Ρ ΡΠΎΡ
ΡΠ°Π½Π΅Π½ΠΎ ΠΈ
Π Π°Π½Π΅Π΅ ΠΎΠ³ΡΠ°Π½ΠΈΡΠ΅Π½ΠΈΠ΅ Π½Π° ΠΌΠ°ΠΊΡΠΈΠΌΠ°Π»ΡΠ½ΡΠΉ ΡΡΠΎΠΊ ΠΆΠΈΠ·Π½ΠΈ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠΎΠ² Π²Π½Π΅ΡΠ»ΠΈ ΡΠ°Π·ΡΠ°Π±ΠΎΡΡΠΈΠΊΠΈ Π±ΡΠ°ΡΠ·Π΅ΡΠΎΠ² Firefox ΠΈ Safari. ΠΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΠ΅ ΡΠΎΠΆΠ΅
ΠΡΠΎ ΠΎΠ·Π½Π°ΡΠ°Π΅Ρ, ΡΡΠΎ Π²Π΅Π±-ΡΠ°ΠΉΡΡ, ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΡΡΠΈΠ΅ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΡ SSL/TLS Ρ Π΄Π»ΠΈΡΠ΅Π»ΡΠ½ΡΠΌ ΡΡΠΎΠΊΠΎΠΌ ΡΠ»ΡΠΆΠ±Ρ, Π²ΡΠΏΡΡΠ΅Π½Π½ΡΠ΅ ΠΏΠΎΡΠ»Π΅ ΡΠΎΡΠΊΠΈ ΠΎΡΡΠ΅ΡΠ΅Π½ΠΈΡ, Π±ΡΠ΄ΡΡ Π²ΡΠ΄Π°Π²Π°ΡΡ ΠΎΡΠΈΠ±ΠΊΠΈ ΠΊΠΎΠ½ΡΠΈΠ΄Π΅Π½ΡΠΈΠ°Π»ΡΠ½ΠΎΡΡΠΈ Π² Π±ΡΠ°ΡΠ·Π΅ΡΠ°Ρ .
ΠΠ΅ΡΠ²ΠΎΠΉ Π½ΠΎΠ²ΡΡ ΠΏΠΎΠ»ΠΈΡΠΈΠΊΡ ΠΎΠ±ΡΡΠ²ΠΈΠ»Π° Apple Π½Π° Π·Π°ΡΠ΅Π΄Π°Π½ΠΈΠΈ ΡΠΎΡΡΠΌΠ° CA/Browser
Π‘ΠΎΠΊΡΠ°ΡΠ΅Π½ΠΈΠ΅ ΡΡΠΎΠΊΠ° ΡΠ»ΡΠΆΠ±Ρ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠΎΠ² ΡΠΆΠ΅ Π½Π΅ΡΠΊΠΎΠ»ΡΠΊΠΎ ΠΌΠ΅ΡΡΡΠ΅Π² ΠΎΠ±ΡΡΠΆΠ΄Π°Π΅ΡΡΡ Apple, Google ΠΈ Π΄ΡΡΠ³ΠΈΠΌΠΈ ΡΡΠ°ΡΡΠ½ΠΈΠΊΠ°ΠΌΠΈ CA/Browser. ΠΡΠ° ΠΏΠΎΠ»ΠΈΡΠΈΠΊΠ° ΠΈΠΌΠ΅Π΅Ρ ΡΠ²ΠΎΠΈ ΠΏΡΠ΅ΠΈΠΌΡΡΠ΅ΡΡΠ²Π° ΠΈ Π½Π΅Π΄ΠΎΡΡΠ°ΡΠΊΠΈ.
Π¦Π΅Π»Ρ ΡΡΠΎΠ³ΠΎ ΡΠ°Π³Π° β ΠΏΠΎΠ²ΡΡΠΈΡΡ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΡ Π²Π΅Π±-ΡΠ°ΠΉΡΠ°, ΡΠ±Π΅Π΄ΠΈΠ²ΡΠΈΡΡ, ΡΡΠΎ ΡΠ°Π·ΡΠ°Π±ΠΎΡΡΠΈΠΊΠΈ ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΡΡ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΡ Ρ Π½ΠΎΠ²Π΅ΠΉΡΠΈΠΌΠΈ ΠΊΡΠΈΠΏΡΠΎΠ³ΡΠ°ΡΠΈΡΠ΅ΡΠΊΠΈΠΌΠΈ ΡΡΠ°Π½Π΄Π°ΡΡΠ°ΠΌΠΈ, ΠΈ ΡΠΌΠ΅Π½ΡΡΠΈΡΡ ΠΊΠΎΠ»ΠΈΡΠ΅ΡΡΠ²ΠΎ ΡΡΠ°ΡΡΡ , Π·Π°Π±ΡΡΡΡ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠΎΠ², ΠΊΠΎΡΠΎΡΡΠ΅ ΠΏΠΎΡΠ΅Π½ΡΠΈΠ°Π»ΡΠ½ΠΎ ΠΌΠΎΠ³ΡΡ Π±ΡΡΡ ΡΠΊΡΠ°Π΄Π΅Π½Ρ ΠΈ ΠΏΠΎΠ²ΡΠΎΡΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°Π½Ρ Π΄Π»Ρ ΡΠΈΡΠΈΠ½Π³Π° ΠΈ Π²ΡΠ΅Π΄ΠΎΠ½ΠΎΡΠ½ΡΡ Π°ΡΠ°ΠΊ drive-by. ΠΡΠ»ΠΈ Π·Π»ΠΎΡΠΌΡΡΠ»Π΅Π½Π½ΠΈΠΊΠΈ ΡΠΌΠΎΠ³ΡΡ Π²Π·Π»ΠΎΠΌΠ°ΡΡ ΠΊΡΠΈΠΏΡΠΎΠ³ΡΠ°ΡΠΈΡ Π² ΡΡΠ°Π½Π΄Π°ΡΡΠ΅ SSL/TLS, Π½Π΅Π΄ΠΎΠ»Π³ΠΎΠ²Π΅ΡΠ½ΡΠ΅ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΡ ΠΎΠ±Π΅ΡΠΏΠ΅ΡΠ°Ρ Π»ΡΠ΄ΡΠΌ ΠΏΠ΅ΡΠ΅Ρ ΠΎΠ΄ Π½Π° Π±ΠΎΠ»Π΅Π΅ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΡΠ΅ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΡ ΠΏΡΠΈΠΌΠ΅ΡΠ½ΠΎ ΡΠ΅ΡΠ΅Π· Π³ΠΎΠ΄.
Π‘ΠΎΠΊΡΠ°ΡΠ΅Π½ΠΈΠ΅ ΡΡΠΎΠΊΠ° Π΄Π΅ΠΉΡΡΠ²ΠΈΡ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠΎΠ² ΠΈΠΌΠ΅Π΅Ρ Π½Π΅ΠΊΠΎΡΠΎΡΡΠ΅ Π½Π΅Π΄ΠΎΡΡΠ°ΡΠΊΠΈ. ΠΡΠ»ΠΎ ΠΎΡΠΌΠ΅ΡΠ΅Π½ΠΎ, ΡΡΠΎ, ΡΠ²Π΅Π»ΠΈΡΠΈΠ²Π°Ρ ΡΠ°ΡΡΠΎΡΡ Π·Π°ΠΌΠ΅Π½Ρ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠΎΠ², Apple ΠΈ Π΄ΡΡΠ³ΠΈΠ΅ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ ΡΠ°ΠΊΠΆΠ΅ Π½Π΅ΠΌΠ½ΠΎΠ³ΠΎ ΡΡΠ»ΠΎΠΆΠ½ΡΡΡ ΠΆΠΈΠ·Π½Ρ Π²Π»Π°Π΄Π΅Π»ΡΡΠ°ΠΌ ΡΠ°ΠΉΡΠΎΠ² ΠΈ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΡΠΌ, ΠΊΠΎΡΠΎΡΡΠ΅ Π΄ΠΎΠ»ΠΆΠ½Ρ ΡΠΏΡΠ°Π²Π»ΡΡΡ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠ°ΠΌΠΈ ΠΈ ΡΠΎΠΎΡΠ²Π΅ΡΡΡΠ²ΠΈΠ΅ΠΌ ΡΡΠ΅Π±ΠΎΠ²Π°Π½ΠΈΡΠΌ.
Π‘ Π΄ΡΡΠ³ΠΎΠΉ ΡΡΠΎΡΠΎΠ½Ρ, Let’s Encrypt ΠΈ Π΄ΡΡΠ³ΠΈΠ΅ ΡΠ΅Π½ΡΡΡ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠΈΡ ΡΡΠΈΠΌΡΠ»ΠΈΡΡΡΡ Π²Π΅Π±-ΠΌΠ°ΡΡΠ΅ΡΠΎΠ² Π²Π½Π΅Π΄ΡΡΡΡ Π°Π²ΡΠΎΠΌΠ°ΡΠΈΠ·ΠΈΡΠΎΠ²Π°Π½Π½ΡΠ΅ ΠΏΡΠΎΡΠ΅Π΄ΡΡΡ Π΄Π»Ρ ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΡ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠΎΠ². ΠΡΠΎ ΡΠΌΠ΅Π½ΡΡΠ°Π΅Ρ ΡΠ΅Π»ΠΎΠ²Π΅ΡΠ΅ΡΠΊΠΈΠ΅ Π½Π°ΠΊΠ»Π°Π΄Π½ΡΠ΅ ΡΠ°ΡΡ ΠΎΠ΄Ρ ΠΈ ΡΠΈΡΠΊ ΠΎΡΠΈΠ±ΠΎΠΊ ΠΏΠΎ ΠΌΠ΅ΡΠ΅ ΡΠ²Π΅Π»ΠΈΡΠ΅Π½ΠΈΡ ΡΠ°ΡΡΠΎΡΡ Π·Π°ΠΌΠ΅Π½Ρ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠΎΠ².
ΠΠ°ΠΊ ΠΈΠ·Π²Π΅ΡΡΠ½ΠΎ, Let’s Encrypt Π²ΡΠ΄Π°ΡΡ Π±Π΅ΡΠΏΠ»Π°ΡΠ½ΡΠ΅ HTTPS-ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΡ, ΡΡΠΎΠΊ Π΄Π΅ΠΉΡΡΠ²ΠΈΡ ΠΊΠΎΡΠΎΡΡΡ ΠΈΡΡΠ΅ΠΊΠ°Π΅Ρ ΡΠ΅ΡΠ΅Π· 90 Π΄Π½Π΅ΠΉ, ΠΈ ΠΏΡΠ΅Π΄ΠΎΡΡΠ°Π²Π»ΡΠ΅Ρ ΠΈΠ½ΡΡΡΡΠΌΠ΅Π½ΡΡ Π΄Π»Ρ Π°Π²ΡΠΎΠΌΠ°ΡΠΈΠ·Π°ΡΠΈΠΈ ΠΏΡΠΎΠ΄Π»Π΅Π½ΠΈΡ. Π’Π°ΠΊ ΡΡΠΎ ΡΠ΅ΠΏΠ΅ΡΡ ΡΡΠΈ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΡ Π΅ΡΡ Π»ΡΡΡΠ΅ Π²ΠΏΠΈΡΡΠ²Π°ΡΡΡΡ Π² ΠΎΠ±ΡΡΡ ΠΈΠ½ΡΡΠ°ΡΡΡΡΠΊΡΡΡΡ β ΠΏΠΎ ΠΌΠ΅ΡΠ΅ ΡΠΎΠ³ΠΎ, ΠΊΠ°ΠΊ Π±ΡΠ°ΡΠ·Π΅ΡΡ ΡΡΡΠ°Π½Π°Π²Π»ΠΈΠ²Π°ΡΡ ΠΎΠ³ΡΠ°Π½ΠΈΡΠ΅Π½ΠΈΠ΅ Π½Π° ΠΌΠ°ΠΊΡΠΈΠΌΠ°Π»ΡΠ½ΡΠΉ ΡΡΠΎΠΊ Π΄Π΅ΠΉΡΡΠ²ΠΈΡ.
ΠΠ°Π½Π½ΠΎΠ΅ ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΠ΅ Π±ΡΠ»ΠΎ Π²ΡΡΡΠ°Π²Π»Π΅Π½ΠΎ Π½Π° Π³ΠΎΠ»ΠΎΡΠΎΠ²Π°Π½ΠΈΠ΅ ΡΡΠ°ΡΡΠ½ΠΈΠΊΠ°ΠΌΠΈ Π°ΡΡΠΎΡΠΈΠ°ΡΠΈΠΈ CA/Browser Forum, Π½ΠΎ ΡΠ΅ΡΠ΅Π½ΠΈΠ΅
Π Π΅Π·ΡΠ»ΡΡΠ°ΡΡ
ΠΠΎΠ»ΠΎΡΠΎΠ²Π°Π½ΠΈΠ΅ ΠΈΠ·Π΄Π°ΡΠ΅Π»Π΅ΠΉ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠΎΠ²
ΠΠ° (11 Π³ΠΎΠ»ΠΎΡΠΎΠ²): Amazon, Buypass, Certigna (DHIMYOTIS), certSIGN, Sectigo (Π±ΡΠ²ΡΠΈΠΉ Comodo CA), eMudhra, Kamu SM, Let’s Encrypt, Logius, PKIoverheid, SHECA, SSL.com
ΠΡΠΎΡΠΈΠ² (20): Camerfirma, Certum (Asseco), CFCA, Chunghwa Telecom, Comsign, D-TRUST, DarkMatter, Entrust Datacard, Firmaprofesional, GDCA, GlobalSign, GoDaddy, Izenpe, Network Solutions, OATI, SECOM, SwissSign, TWCA, TrustCor, SecureTrust (Π±ΡΠ²ΡΠ°Ρ Trustwave)
ΠΠΎΠ·Π΄Π΅ΡΠΆΠ°Π»ΠΈΡΡ (2): HARICA, TurkTrust
ΠΠΎΠ»ΠΎΡΠΎΠ²Π°Π½ΠΈΠ΅ ΠΏΠΎΡΡΠ΅Π±ΠΈΡΠ΅Π»Π΅ΠΉ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠΎΠ²
ΠΠ° (7): Apple, Cisco, Google, Microsoft, Mozilla, Opera, 360
ΠΡΠΎΡΠΈΠ²: 0
ΠΠΎΠ·Π΄Π΅ΡΠΆΠ°Π»ΠΎΡΡ: 0
Π’Π΅ΠΏΠ΅ΡΡ Π±ΡΠ°ΡΠ·Π΅ΡΡ ΠΏΡΠΈΠ½ΡΠ΄ΠΈΡΠ΅Π»ΡΠ½ΠΎ Π²Π²ΠΎΠ΄ΡΡ ΡΡΡ ΠΏΠΎΠ»ΠΈΡΠΈΠΊΡ Π±Π΅Π· ΡΠΎΠ³Π»Π°ΡΠΈΡ ΡΠ΄ΠΎΡΡΠΎΠ²Π΅ΡΡΡΡΠΈΡ
ΡΠ΅Π½ΡΡΠΎΠ².
ΠΡΡΠΎΡΠ½ΠΈΠΊ: habr.com