Chrome Ρ‚ΠΎΠΆΠ΅ ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡ΠΈΠ²Π°Π΅Ρ‚ врСмя ΠΆΠΈΠ·Π½ΠΈ TLS-сСртификатов 13 мСсяцами

Chrome Ρ‚ΠΎΠΆΠ΅ ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡ΠΈΠ²Π°Π΅Ρ‚ врСмя ΠΆΠΈΠ·Π½ΠΈ TLS-сСртификатов 13 мСсяцамиРазработчики ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π° Chromium внСсли ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΠ΅, ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ΅ устанавливаСт ΠΌΠ°ΠΊΡΠΈΠΌΠ°Π»ΡŒΠ½Ρ‹ΠΉ срок ΠΆΠΈΠ·Π½ΠΈ TLS-сСртификатов Π² 398 Π΄Π½Π΅ΠΉ (13 мСсяцСв).

УсловиС дСйствуСт для всСх ΠΏΡƒΠ±Π»ΠΈΡ‡Π½Ρ‹Ρ… сСрвСрных сСртификатов, Π²Ρ‹Π΄Π°Π½Π½Ρ‹Ρ… послС 1 сСнтября 2020 Π³ΠΎΠ΄Π°. Если сСртификат Π½Π΅ соотвСтствуСт этому ΠΏΡ€Π°Π²ΠΈΠ»Ρƒ, Π±Ρ€Π°ΡƒΠ·Π΅Ρ€ Π±ΡƒΠ΄Π΅Ρ‚ ΠΎΡ‚Π²Π΅Ρ€Π³Π°Ρ‚ΡŒ Π΅Π³ΠΎ ΠΊΠ°ΠΊ Π½Π΅Π΄Π΅ΠΉΡΡ‚Π²ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹ΠΉ, Π° ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΠΎ ΠΎΡ‚Π²Π΅Ρ‡Π°Ρ‚ΡŒ ошибкой ERR_CERT_VALIDITY_TOO_LONG.

Для ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½Π½Ρ‹Ρ… Π΄ΠΎ 1 сСнтября 2020 Π³ΠΎΠ΄Π° сСртификатов Π΄ΠΎΠ²Π΅Ρ€ΠΈΠ΅ Π±ΡƒΠ΄Π΅Ρ‚ сохранСно ΠΈ ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½ΠΎ 825 днями (2,2 Π³ΠΎΠ΄Π°), ΠΊΠ°ΠΊ сСгодня.

Π Π°Π½Π΅Π΅ ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½ΠΈΠ΅ Π½Π° ΠΌΠ°ΠΊΡΠΈΠΌΠ°Π»ΡŒΠ½Ρ‹ΠΉ срок ΠΆΠΈΠ·Π½ΠΈ сСртификатов внСсли Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠΈ Π±Ρ€Π°ΡƒΠ·Π΅Ρ€ΠΎΠ² Firefox ΠΈ Safari. ИзмСнСниС Ρ‚ΠΎΠΆΠ΅ вступаСт Π² силу с 1 сСнтября.

Π­Ρ‚ΠΎ ΠΎΠ·Π½Π°Ρ‡Π°Π΅Ρ‚, Ρ‡Ρ‚ΠΎ Π²Π΅Π±-сайты, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‰ΠΈΠ΅ сСртификаты SSL/TLS с Π΄Π»ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹ΠΌ сроком слуТбы, Π²Ρ‹ΠΏΡƒΡ‰Π΅Π½Π½Ρ‹Π΅ послС Ρ‚ΠΎΡ‡ΠΊΠΈ отсСчСния, Π±ΡƒΠ΄ΡƒΡ‚ Π²Ρ‹Π΄Π°Π²Π°Ρ‚ΡŒ ошибки ΠΊΠΎΠ½Ρ„ΠΈΠ΄Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ Π² Π±Ρ€Π°ΡƒΠ·Π΅Ρ€Π°Ρ….

Chrome Ρ‚ΠΎΠΆΠ΅ ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡ΠΈΠ²Π°Π΅Ρ‚ врСмя ΠΆΠΈΠ·Π½ΠΈ TLS-сСртификатов 13 мСсяцами

ΠŸΠ΅Ρ€Π²ΠΎΠΉ Π½ΠΎΠ²ΡƒΡŽ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΡƒ объявила Apple Π½Π° засСдании Ρ„ΠΎΡ€ΡƒΠΌΠ° CA/Browser Π² Ρ„Π΅Π²Ρ€Π°Π»Π΅ 2020 Π³ΠΎΠ΄Π°. ВнСдряя Π½ΠΎΠ²ΠΎΠ΅ ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ, Apple ΠΏΠΎΠΎΠ±Π΅Ρ‰Π°Π»Π° ΠΏΡ€ΠΈΠΌΠ΅Π½ΡΡ‚ΡŒ Π΅Π³ΠΎ Π½Π° всСх устройствах iOS ΠΈ macOS. Π­Ρ‚ΠΎ ΠΎΠΊΠ°ΠΆΠ΅Ρ‚ Π΄Π°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π° администраторов Π²Π΅Π±-сайтов ΠΈ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠΎΠ², Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΈΡ… сСртификаты соотвСтствовали трСбованиям.

Π‘ΠΎΠΊΡ€Π°Ρ‰Π΅Π½ΠΈΠ΅ срока слуТбы сСртификатов ΡƒΠΆΠ΅ нСсколько мСсяцСв обсуТдаСтся Apple, Google ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΠΌΠΈ участниками CA/Browser. Π­Ρ‚Π° ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ° ΠΈΠΌΠ΅Π΅Ρ‚ свои прСимущСства ΠΈ нСдостатки.

ЦСль этого шага β€” ΠΏΠΎΠ²Ρ‹ΡΠΈΡ‚ΡŒ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ Π²Π΅Π±-сайта, ΡƒΠ±Π΅Π΄ΠΈΠ²ΡˆΠΈΡΡŒ, Ρ‡Ρ‚ΠΎ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠΈ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ сСртификаты с новСйшими криптографичСскими стандартами, ΠΈ ΡƒΠΌΠ΅Π½ΡŒΡˆΠΈΡ‚ΡŒ количСство старых, Π·Π°Π±Ρ‹Ρ‚Ρ‹Ρ… сСртификатов, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎ ΠΌΠΎΠ³ΡƒΡ‚ Π±Ρ‹Ρ‚ΡŒ ΡƒΠΊΡ€Π°Π΄Π΅Π½Ρ‹ ΠΈ ΠΏΠΎΠ²Ρ‚ΠΎΡ€Π½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Π½Ρ‹ для Ρ„ΠΈΡˆΠΈΠ½Π³Π° ΠΈ врСдоносных Π°Ρ‚Π°ΠΊ drive-by. Если Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΈ смогут Π²Π·Π»ΠΎΠΌΠ°Ρ‚ΡŒ ΠΊΡ€ΠΈΠΏΡ‚ΠΎΠ³Ρ€Π°Ρ„ΠΈΡŽ Π² стандартС SSL/TLS, Π½Π΅Π΄ΠΎΠ»Π³ΠΎΠ²Π΅Ρ‡Π½Ρ‹Π΅ сСртификаты обСспСчат людям ΠΏΠ΅Ρ€Π΅Ρ…ΠΎΠ΄ Π½Π° Π±ΠΎΠ»Π΅Π΅ бСзопасныС сСртификаты ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π½ΠΎ Ρ‡Π΅Ρ€Π΅Π· Π³ΠΎΠ΄.

Π‘ΠΎΠΊΡ€Π°Ρ‰Π΅Π½ΠΈΠ΅ срока дСйствия сСртификатов ΠΈΠΌΠ΅Π΅Ρ‚ Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ нСдостатки. Π‘Ρ‹Π»ΠΎ ΠΎΡ‚ΠΌΠ΅Ρ‡Π΅Π½ΠΎ, Ρ‡Ρ‚ΠΎ, увСличивая частоту Π·Π°ΠΌΠ΅Π½Ρ‹ сСртификатов, Apple ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΠ΅ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ Ρ‚Π°ΠΊΠΆΠ΅ Π½Π΅ΠΌΠ½ΠΎΠ³ΠΎ ΡƒΡΠ»ΠΎΠΆΠ½ΡΡŽΡ‚ Тизнь Π²Π»Π°Π΄Π΅Π»ΡŒΡ†Π°ΠΌ сайтов ΠΈ компаниям, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π΄ΠΎΠ»ΠΆΠ½Ρ‹ ΡƒΠΏΡ€Π°Π²Π»ΡΡ‚ΡŒ сСртификатами ΠΈ соотвСтствиСм трСбованиям.

Π‘ Π΄Ρ€ΡƒΠ³ΠΎΠΉ стороны, Let’s Encrypt ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΠ΅ Ρ†Π΅Π½Ρ‚Ρ€Ρ‹ ΡΠ΅Ρ€Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡŽ ΡΡ‚ΠΈΠΌΡƒΠ»ΠΈΡ€ΡƒΡŽΡ‚ Π²Π΅Π±-мастСров Π²Π½Π΅Π΄Ρ€ΡΡ‚ΡŒ Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Π΅ ΠΏΡ€ΠΎΡ†Π΅Π΄ΡƒΡ€Ρ‹ для обновлСния сСртификатов. Π­Ρ‚ΠΎ ΡƒΠΌΠ΅Π½ΡŒΡˆΠ°Π΅Ρ‚ чСловСчСскиС Π½Π°ΠΊΠ»Π°Π΄Π½Ρ‹Π΅ расходы ΠΈ риск ошибок ΠΏΠΎ ΠΌΠ΅Ρ€Π΅ увСличСния частоты Π·Π°ΠΌΠ΅Π½Ρ‹ сСртификатов.

Как извСстно, Let’s Encrypt Π²Ρ‹Π΄Π°Ρ‘Ρ‚ бСсплатныС HTTPS-сСртификаты, срок дСйствия ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… истСкаСт Ρ‡Π΅Ρ€Π΅Π· 90 Π΄Π½Π΅ΠΉ, ΠΈ прСдоставляСт инструмСнты для Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ продлСния. Π’Π°ΠΊ Ρ‡Ρ‚ΠΎ Ρ‚Π΅ΠΏΠ΅Ρ€ΡŒ эти сСртификаты Π΅Ρ‰Ρ‘ Π»ΡƒΡ‡ΡˆΠ΅ Π²ΠΏΠΈΡΡ‹Π²Π°ΡŽΡ‚ΡΡ Π² ΠΎΠ±Ρ‰ΡƒΡŽ инфраструктуру β€” ΠΏΠΎ ΠΌΠ΅Ρ€Π΅ Ρ‚ΠΎΠ³ΠΎ, ΠΊΠ°ΠΊ Π±Ρ€Π°ΡƒΠ·Π΅Ρ€Ρ‹ ΡƒΡΡ‚Π°Π½Π°Π²Π»ΠΈΠ²Π°ΡŽΡ‚ ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½ΠΈΠ΅ Π½Π° ΠΌΠ°ΠΊΡΠΈΠΌΠ°Π»ΡŒΠ½Ρ‹ΠΉ срок дСйствия.

Π”Π°Π½Π½ΠΎΠ΅ ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΠ΅ Π±Ρ‹Π»ΠΎ выставлСно Π½Π° голосованиС участниками ассоциации CA/Browser Forum, Π½ΠΎ Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ Π½Π΅ Π±Ρ‹Π»ΠΎ ΡƒΡ‚Π²Π΅Ρ€ΠΆΠ΄Π΅Π½ΠΎ ΠΈΠ·-Π·Π° нСсогласия ΡƒΠ΄ΠΎΡΡ‚ΠΎΠ²Π΅Ρ€ΡΡŽΡ‰ΠΈΡ… Ρ†Π΅Π½Ρ‚Ρ€ΠΎΠ².

Π Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Ρ‹

ГолосованиС ΠΈΠ·Π΄Π°Ρ‚Π΅Π»Π΅ΠΉ сСртификатов

Π—Π° (11 голосов): Amazon, Buypass, Certigna (DHIMYOTIS), certSIGN, Sectigo (Π±Ρ‹Π²ΡˆΠΈΠΉ Comodo CA), eMudhra, Kamu SM, Let’s Encrypt, Logius, PKIoverheid, SHECA, SSL.com

ΠŸΡ€ΠΎΡ‚ΠΈΠ² (20): Camerfirma, Certum (Asseco), CFCA, Chunghwa Telecom, Comsign, D-TRUST, DarkMatter, Entrust Datacard, Firmaprofesional, GDCA, GlobalSign, GoDaddy, Izenpe, Network Solutions, OATI, SECOM, SwissSign, TWCA, TrustCor, SecureTrust (Π±Ρ‹Π²ΡˆΠ°Ρ Trustwave)

Π’ΠΎΠ·Π΄Π΅Ρ€ΠΆΠ°Π»ΠΈΡΡŒ (2): HARICA, TurkTrust

ГолосованиС ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π»Π΅ΠΉ сСртификатов

Π—Π° (7): Apple, Cisco, Google, Microsoft, Mozilla, Opera, 360

ΠŸΡ€ΠΎΡ‚ΠΈΠ²: 0

Π’ΠΎΠ·Π΄Π΅Ρ€ΠΆΠ°Π»ΠΎΡΡŒ: 0

Π’Π΅ΠΏΠ΅Ρ€ΡŒ Π±Ρ€Π°ΡƒΠ·Π΅Ρ€Ρ‹ ΠΏΡ€ΠΈΠ½ΡƒΠ΄ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ вводят эту ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΡƒ Π±Π΅Π· согласия ΡƒΠ΄ΠΎΡΡ‚ΠΎΠ²Π΅Ρ€ΡΡŽΡ‰ΠΈΡ… Ρ†Π΅Π½Ρ‚Ρ€ΠΎΠ².

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ: habr.com

Π”ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ ΠΊΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠΉ