МаксимальноС врСмя ΠΆΠΈΠ·Π½ΠΈ TLS-сСртификатов сократят с 398 Π΄ΠΎ 47 Π΄Π½Π΅ΠΉ

Участники ассоциации CA/Browser Forum, ΡΠ²Π»ΡΡŽΡ‰Π΅ΠΉΡΡ ΠΏΠ»ΠΎΡ‰Π°Π΄ΠΊΠΎΠΉ для ΠΊΠΎΠΎΡ€Π΄ΠΈΠ½Π°Ρ†ΠΈΠΈ совмСстной Ρ€Π°Π±ΠΎΡ‚Ρ‹ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»Π΅ΠΉ Π±Ρ€Π°ΡƒΠ·Π΅Ρ€ΠΎΠ² ΠΈ ΡƒΠ΄ΠΎΡΡ‚ΠΎΠ²Π΅Ρ€ΡΡŽΡ‰ΠΈΡ… Ρ†Π΅Π½Ρ‚Ρ€ΠΎΠ², проголосовали Π·Π° сокращСниС максимального Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ ΠΆΠΈΠ·Π½ΠΈ TLS-сСртификатов. МаксимальноС врСмя дСйствия TLS-сСртификатов Π±ΡƒΠ΄Π΅Ρ‚ сокращСно с 398 Π΄ΠΎ 47 Π΄Π½Π΅ΠΉ, Ссли Π² дальнСйшСм CA/Browser Forum Π½Π΅ пСрСсмотрит принятоС Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅. Помимо Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ дСйствия сСртификатов Ρ€Π΅ΡˆΠ΅Π½ΠΎ Π·Π°ΠΌΠ΅Ρ‚Π½ΠΎ ΡΠΎΠΊΡ€Π°Ρ‚ΠΈΡ‚ΡŒ ΠΈ сроки ΠΏΠΎΠ²Ρ‚ΠΎΡ€Π½ΠΎΠ³ΠΎ использования Π΄Π°Π½Π½Ρ‹Ρ… Π²Π°Π»ΠΈΠ΄Π°Ρ†ΠΈΠΈ ΠΎΠ±ΡŠΠ΅ΠΊΡ‚ΠΎΠ²: для SAN (Subject Alternative Name, ΠΊΠΎΠ³Π΄Π° ΠΎΠ΄ΠΈΠ½ сСртификат ΠΎΡ…Π²Π°Ρ‚Ρ‹Π²Π°Π΅Ρ‚ нСсколько рСсурсов, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, дСйствуСт сразу для Π½Π΅ΡΠΊΠΎΠ»ΡŒΠΊΠΈΡ… Π΄ΠΎΠΌΠ΅Π½ΠΎΠ²) срок Π±ΡƒΠ΄Π΅Ρ‚ сокращСн с 398 Π΄ΠΎ 10 Π΄Π½Π΅ΠΉ, Π° для Π½Π΅-SAN β€” с 825 Π΄ΠΎ 398 Π΄Π½Π΅ΠΉ.

ИзмСнСниС Π½Π°ΠΌΠ΅Ρ€Π΅Π½Ρ‹ ΠΏΡ€ΠΎΠ΄Π²ΠΈΠ³Π°Ρ‚ΡŒ постСпСнно: начиная с 15 ΠΌΠ°Ρ€Ρ‚Π° 2026 Π³ΠΎΠ΄Π° ΠΌΠ°ΠΊΡΠΈΠΌΠ°Π»ΡŒΠ½Ρ‹ΠΉ срок дСйствия TLS-сСртификатов Π±ΡƒΠ΄Π΅Ρ‚ ΡƒΠΌΠ΅Π½ΡŒΡˆΠ΅Π½ Π΄ΠΎ 250 Π΄Π½Π΅ΠΉ, с 15 ΠΌΠ°Ρ€Ρ‚Π° 2027 Π³ΠΎΠ΄Π° β€” Π΄ΠΎ 100 Π΄Π½Π΅ΠΉ, Π° с ΠΌΠ°Ρ€Ρ‚Π° 2029 Π³ΠΎΠ΄Π° β€” Π΄ΠΎ 47 Π΄Π½Π΅ΠΉ. ПослС наступлСния ΠΊΠ°ΠΆΠ΄ΠΎΠ³ΠΎ этапа ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° Π½ΠΎΠ²Ρ‹Ρ… сСртификатов, Π½Π΅ ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΠΌ упомянутым критСриям, Π±ΡƒΠ΄Π΅Ρ‚ ΠΏΡ€ΠΈΠ²ΠΎΠ΄ΠΈΡ‚ΡŒ ΠΊ Π²Ρ‹Π²ΠΎΠ΄Ρƒ Π² Π±Ρ€Π°ΡƒΠ·Π΅Ρ€Π°Ρ… ошибки Β«ERR_CERT_VALIDITY_TOO_LONGΒ». Π Π°Π½Π΅Π΅ производитСлям Π±Ρ€Π°ΡƒΠ·Π΅Ρ€ΠΎΠ² ΡƒΠ΄Π°Π»ΠΎΡΡŒ ΠΎΡ‚ΡΡ‚ΠΎΡΡ‚ΡŒ постСпСнноС сокращСниС Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ ΠΆΠΈΠ·Π½ΠΈ сСртификатов с 8 Π»Π΅Ρ‚ Π΄ΠΎ 398 Π΄Π½Π΅ΠΉ (13 мСсяцСв).

Π—Π° Π½ΠΎΠ²ΠΎΠ΅ сокращСниС Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ ΠΆΠΈΠ·Π½ΠΈ TLS-сСртификатов проголосовали 29 участников, 6 Π²ΠΎΠ·Π΄Π΅Ρ€ΠΆΠ°Π»ΠΈΡΡŒ ΠΈ Π½ΠΈΠΊΡ‚ΠΎ Π½Π΅ ΠΎΡ‚Π΄Π°Π» голос ΠΏΡ€ΠΎΡ‚ΠΈΠ². Участники, ΠΏΡ€ΠΎΠ³ΠΎΠ»ΠΎΡΠΎΠ²Π°Π²ΡˆΠΈΠ΅ Β«Π·Π°Β»: Apple, Google, Microsoft, Mozilla, Amazon, Asseco Data Systems SA (Certum), Buypass AS, Certigna (DHIMYOTIS), Certinomis, DigiCert, Disig, D-TRUST, eMudhra, Fastly, GlobalSign, GoDaddy, HARICA, iTrusChina, Izenpe, NAVER Cloud Trust Services, OISTE Foundation, Sectigo, SHECA, SSL.com, SwissSign, Telia Company, TrustAsia, VikingCloud, Visa. Участники, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π²ΠΎΠ·Π΄Π΅Ρ€ΠΆΠ°Π»ΠΈΡΡŒ: Entrust, IdenTrust, Japan Registry Services, SECOM Trust Systems, TWCA.

ΠŸΡ€Π΅Π΄ΠΏΠΎΠ»Π°Π³Π°Π΅Ρ‚ΡΡ, Ρ‡Ρ‚ΠΎ гСнСрация ΠΊΠΎΡ€ΠΎΡ‚ΠΊΠΎΠ΄Π΅ΠΉΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΡ… сСртификатов ΠΏΠΎΠ·Π²ΠΎΠ»ΠΈΡ‚ быстрСС Π²Π½Π΅Π΄Ρ€ΡΡ‚ΡŒ Π½ΠΎΠ²Ρ‹Π΅ ΠΊΡ€ΠΈΠΏΡ‚ΠΎΠ°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΡ‹ Π² случаС выявлСния уязвимостСй Π² Π½Ρ‹Π½Π΅ Π΄Π΅ΠΉΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΡ…, Π° Ρ‚Π°ΠΊΠΆΠ΅ сократит ΡƒΠ³Ρ€ΠΎΠ·Ρ‹ бСзопасности. НапримСр, Π² случаС Π½Π΅Π·Π°ΠΌΠ΅Ρ‚Π½ΠΎΠΉ ΡƒΡ‚Π΅Ρ‡ΠΊΠΈ сСртификата Π² Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π΅ Π²Π·Π»ΠΎΠΌΠ° ΠΊΠΎΡ€ΠΎΡ‚ΠΊΠΎΠΆΠΈΠ²ΡƒΡ‰ΠΈΠ΅ сСртификаты ΠΏΠΎΠΌΠ΅ΡˆΠ°ΡŽΡ‚ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ°ΠΌ Π΄Π»ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠ΅ врСмя ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ ΠΆΠ΅Ρ€Ρ‚Π²Ρ‹ ΠΈΠ»ΠΈ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ сСртификаты для Ρ„ΠΈΡˆΠΈΠ½Π³Π°. Π‘ΠΎΠ»Π΅Π΅ частая валидация ΠΈ сокращСниС сроков дСйствия сСртификатов Ρ‚Π°ΠΊΠΆΠ΅ ΡƒΠΌΠ΅Π½ΡŒΡˆΠ°Ρ‚ Π²Π΅Ρ€ΠΎΡΡ‚Π½ΠΎΡΡ‚ΡŒ Ρ‚ΠΎΠ³ΠΎ, Ρ‡Ρ‚ΠΎ сСртификат ΠΏΡ€ΠΎΠ΄ΠΎΠ»ΠΆΠΈΡ‚ Π΄Π΅ΠΉΡΡ‚Π²ΠΎΠ²Π°Ρ‚ΡŒ послС ΠΏΠΎΡ‚Π΅Ρ€ΠΈ Π°ΠΊΡ‚ΡƒΠ°Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ содСрТащСйся Π² Π½Π΅ΠΌ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΈ снизят риск распространСния Π½Π΅ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎ Π²Ρ‹ΠΏΡƒΡ‰Π΅Π½Π½Ρ‹Ρ… сСртификатов.

ΠšΡ€ΠΎΠΌΠ΅ Ρ‚ΠΎΠ³ΠΎ, ΠΊΠΎΡ€ΠΎΡ‚ΠΊΠΎΠ΄Π΅ΠΉΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΠ΅ сСртификаты станут стимулом для внСдрСния автоматичСских систСм управлСния сСртификатами, ΠΈΠ·Π±Π°Π²Π»Π΅Π½Π½Ρ‹ΠΌΠΈ ΠΎΡ‚ чСловСчСского Ρ„Π°ΠΊΡ‚ΠΎΡ€Π°. ΠŸΡ€ΠΈ этом, ΠΈΠ·ΠΆΠΈΡ‚ΠΈΠ΅ ΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊΠΈ Ρ€ΡƒΡ‡Π½ΠΎΠ³ΠΎ обновлСния сСртификатов ΠΌΠΎΠΆΠ΅Ρ‚ привСсти ΠΈ ΠΊ Π½Π΅Π³Π°Ρ‚ΠΈΠ²Π½Ρ‹ΠΌ послСдствиям. ΠžΡ‚ΠΌΠ΅Ρ‡Π°Π΅Ρ‚ΡΡ, Ρ‡Ρ‚ΠΎ Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ устройства, Π΄ΠΎΠΏΡƒΡΠΊΠ°ΡŽΡ‰ΠΈΠ΅ Π·Π°Π³Ρ€ΡƒΠ·ΠΊΡƒ сСртификатов Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π² Ρ€ΡƒΡ‡Π½ΠΎΠΌ Ρ€Π΅ΠΆΠΈΠΌΠ΅, ΠΌΠΎΠ³ΡƒΡ‚ ΠΎΡΡ‚Π°Ρ‚ΡŒΡΡ с Π½Π΅Π΄Π΅ΠΉΡΡ‚Π²ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹ΠΌΠΈ сСртификатами ΠΈΠ·-Π·Π° слоТности ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ Ρ€ΡƒΡ‡Π½ΠΎΠ³ΠΎ обновлСния ΠΊΠ°ΠΆΠ΄Ρ‹Π΅ ΠΏΠΎΠ»Ρ‚ΠΎΡ€Π° мСсяца. ИзмСнСниС Ρ‚Π°ΠΊΠΆΠ΅ ΠΌΠΎΠΆΠ΅Ρ‚ Π½Π΅Π³Π°Ρ‚ΠΈΠ²Π½ΠΎ ΠΏΠΎΠ²Π»ΠΈΡΡ‚ΡŒ Π½Π° бизнСс ΡƒΠ΄ΠΎΡΡ‚ΠΎΠ²Π΅Ρ€ΡΡŽΡ‰ΠΈΡ… Ρ†Π΅Π½Ρ‚Ρ€ΠΎΠ², Π½Π΅ ΠΏΡ€Π΅Π΄ΠΎΡΡ‚Π°Π²Π»ΡΡŽΡ‰ΠΈΡ… API для автоматичСского получСния сСртификатов.

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

Π”ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ ΠΊΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠΉ