Ang Chrome, Firefox ug Safari maglimite sa tibuok kinabuhi sa mga sertipiko sa TLS ngadto sa 13 ka bulan

Mga developer sa proyekto sa Chromium naghimo ug kausaban, nga mihunong sa pagsalig sa mga sertipiko sa TLS kansang tibuok kinabuhi milapas sa 398 ka adlaw (13 ka bulan). Ang pagdili magamit lamang sa mga sertipiko nga gi-isyu sugod sa Septyembre 1, 2020. Alang sa mga sertipiko nga adunay taas nga panahon sa balido nga nadawat sa wala pa ang Septyembre 1, ang pagsalig magpadayon, apan limitado 825 ka adlaw (2.2 ka tuig).

Ang pagsulay sa pag-abli sa usa ka website sa usa ka browser nga adunay usa ka sertipiko nga wala makaabut sa gihisgutan nga mga pamatasan moresulta sa pagpakita sa sayup nga "ERR_CERT_VALIDITY_TOO_LONG". Apple ug Mozilla nakahukom sa pagpaila sa usa ka susama nga pagdili sa safari ΠΈ License. Adunay kausaban gipasundayag alang sa pagbotar sa mga membro sa asosasyon CA/Browser Forum, apan ang solusyon dili aprobahan tungod sa dili pagsinabtanay mga sentro sa sertipikasyon.

Ang pagbag-o mahimong negatibo nga makaapekto sa negosyo sa mga sentro sa sertipikasyon nga nagbaligya og barato nga mga sertipiko nga adunay taas nga panahon sa balido, hangtod sa 5 ka tuig. Sumala sa mga tiggama sa browser, ang paghimo sa ingon nga mga sertipiko nagmugna og dugang nga mga hulga sa seguridad, nakabalda sa paspas nga pagpatuman sa bag-ong mga sumbanan sa crypto, ug nagtugot sa mga tig-atake sa pag-monitor sa trapiko sa biktima sa dugay nga panahon o paggamit niini alang sa phishing sa panghitabo sa usa ka wala mamatikdi nga certificate leak isip resulta sa pag-hack.

Source: opennet.ru

Idugang sa usa ka comment