Chrome, Firefox eta Safari TLS ziurtagirien iraupena 13 hilabetera mugatuko dute

Chromium proiektuaren garatzaileak aldaketa bat egin zuen, eta horrek 398 egun (13 hilabete) gainditzen dituen TLS ziurtagiriak fidatzeari uzten dio. Murrizketa 1ko irailaren 2020etik aurrera emandako ziurtagiriei soilik aplikatuko zaie. Irailaren 1a baino lehen jasotako balio-epe luzea duten ziurtagirietarako, konfiantza mantenduko da, baina mugatua 825 egun (2.2 urte).

Aipatutako irizpideak betetzen ez dituen ziurtagiria duen arakatzaile batean webgune bat irekitzeko saiakerak "ERR_CERT_VALIDITY_TOO_LONG" errorea agertuko du. Applek eta Mozillak antzeko murrizketa bat ezartzea erabaki zuten safari ΠΈ Firefox. Aldaketa bat egon zen erakutsia elkarteko kideek bozkatzeagatik CA/Browser Forum, baina irtenbidea ez zuen dela eta onartua desadostasuna ziurtapen zentroak.

Aldaketak negatiboki eragin diezaioke baliozkotasun-epe luzea duten ziurtagiri merkeak saltzen dituzten ziurtagiri-zentroen negozioari, 5 urte artekoa. Arakatzaileen fabrikatzaileen arabera, horrelako ziurtagiriak sortzeak segurtasun mehatxu gehigarriak sortzen ditu, kriptografia estandar berrien inplementazio azkarra oztopatzen du eta erasotzaileek biktimen trafikoa denbora luzez kontrolatzeko aukera ematen dute edo phishing egiteko erabiltzen dute oharkabean ziurtagirien ihesa gertatuz gero. hacking-aren ondorioz.

Iturria: opennet.ru

Gehitu iruzkin berria