Chrome, Firefox ak Safari pral limite tout lavi sètifika TLS yo a 13 mwa

Devlopè nan pwojè Chromium la te fè yon chanjman, ki sispann fè konfyans sètifika TLS ki gen lavi depase 398 jou (13 mwa). Restriksyon an ap aplike sèlman pou sètifika yo bay apati 1ye septanm 2020. Pou sètifika ak yon peryòd validite long resevwa anvan 1ye septanm, konfyans yo pral kenbe, men limite 825 jou (2.2 ane).

Yon tantativ pou louvri yon sit entènèt nan yon navigatè ak yon sètifika ki pa satisfè kritè mansyone yo pral lakòz erè a "ERR_CERT_VALIDITY_TOO_LONG". Apple ak Mozilla deside prezante yon restriksyon menm jan an nan safari и Firefox. Te gen yon chanjman ekspoze pou manm asosyasyon yo vote CA/fowòm navigatè, men solisyon an pa t ' apwouve akòz dezakò sant sètifikasyon yo.

Chanjman an ka gen yon efè negatif sou biznis sant sètifikasyon ki vann sètifika bon mache ak yon peryòd validite ki long, jiska 5 ane. Dapre manifaktirè navigatè yo, jenerasyon sètifika sa yo kreye menas sekirite adisyonèl, entèfere ak aplikasyon an rapid nan nouvo estanda kript, ak pèmèt atakè yo kontwole trafik viktim nan pou yon tan long oswa itilize li pou èskrokri nan ka yon fwit sètifika inapèsi. kòm yon rezilta piratage.

Sous: opennet.ru

Add nouvo kòmantè