Chrome-ը, Firefox-ը և Safari-ն կսահմանափակեն TLS վկայագրերի ժամկետը մինչև 13 ամիս

Chromium նախագծի մշակողները փոփոխություն է կատարել, որը դադարում է վստահել TLS վկայականներին, որոնց ժամկետը գերազանցում է 398 օրը (13 ամիսը): Սահմանափակումը կտարածվի միայն 1 թվականի սեպտեմբերի 2020-ից տրված վկայականների վրա։ Մինչև սեպտեմբերի 1-ը ստացված երկար գործողության ժամկետով հավաստագրերի համար վստահությունը կպահպանվի, սակայն սահմանափակ 825 օր (2.2 տարի):

Նշված չափանիշներին չհամապատասխանող վկայականով բրաուզերում կայք բացելու փորձը կհանգեցնի «ERR_CERT_VALIDITY_TOO_LONG» սխալի ցուցադրմանը: Apple-ը և Mozilla-ն որոշել են նմանատիպ սահմանափակում մտցնել Հայաստանում Safari и firefox. Փոփոխություն եղավ ցուցադրվել է ասոցիացիայի անդամների քվեարկության համար CA / զննարկչի ֆորում, բայց լուծումը չէր հաստատված պատճառով անհամաձայնություն սերտիֆիկացման կենտրոններ.

Փոփոխությունը կարող է բացասաբար անդրադառնալ սերտիֆիկացման կենտրոնների բիզնեսի վրա, որոնք վաճառում են էժան սերտիֆիկատներ երկար գործողության ժամկետով՝ մինչև 5 տարի։ Ըստ բրաուզերի արտադրողների՝ նման վկայագրերի ստեղծումը լրացուցիչ սպառնալիքներ է ստեղծում անվտանգության համար, խանգարում է նոր կրիպտո ստանդարտների արագ ներդրմանը և թույլ է տալիս հարձակվողներին երկար ժամանակ վերահսկել զոհի տրաֆիկը կամ օգտագործել այն ֆիշինգի համար՝ վկայագրի աննկատ արտահոսքի դեպքում։ հաքերային հարձակման արդյունքում։

Source: opennet.ru

Добавить комментарий