Chrome, Firefox, dan Safari akan membatasi masa pakai sertifikat TLS hingga 13 bulan

Pengembang proyek Chromium membuat perubahan, yang berhenti mempercayai sertifikat TLS yang masa pakainya melebihi 398 hari (13 bulan). Pembatasan tersebut hanya berlaku untuk sertifikat yang diterbitkan mulai 1 September 2020. Untuk sertifikat dengan masa berlaku lama yang diterima sebelum 1 September, kepercayaan akan tetap terjaga, namun terbatas 825 hari (2.2 tahun).

Upaya membuka website di browser dengan sertifikat yang tidak memenuhi kriteria yang disebutkan akan mengakibatkan tampilan error β€œERR_CERT_VALIDITY_TOO_LONG”. Apple dan Mozilla memutuskan untuk menerapkan pembatasan serupa Safari ΠΈ Firefox. Ada perubahan dipamerkan untuk pemungutan suara oleh anggota asosiasi CA / Forum Peramban, tapi solusinya tidak memiliki disetujui karena pertentangan pusat sertifikasi.

Perubahan tersebut dapat berdampak negatif terhadap bisnis pusat sertifikasi yang menjual sertifikat murah dengan masa berlaku yang lama, hingga 5 tahun. Menurut produsen browser, pembuatan sertifikat tersebut menciptakan ancaman keamanan tambahan, mengganggu implementasi cepat standar kripto baru, dan memungkinkan penyerang memantau lalu lintas korban untuk waktu yang lama atau menggunakannya untuk phishing jika terjadi kebocoran sertifikat tanpa disadari. akibat peretasan.

Sumber: opennet.ru

Tambah komentar