Problema dei certificati radice obsoleti. In arrivo Let's Encrypt e smart TV

Il problema dei certificati radice obsoleti. In attesa di Let's Encrypt e smart TV

Affinché il browser possa autenticare un sito web, deve presentare una catena di certificati valida. Una catena tipica è mostrata sopra, ed essa può contenere più di un certificato intermedio. Il numero minimo di certificati in una catena valida è tre.

Il certificato radice è il cuore dell'autorità di certificazione. È letteralmente incorporato nel tuo sistema operativo o browser, e fisicamente presente sul tuo dispositivo. Non può essere cambiato dal server. È necessario un aggiornamento forzato del sistema operativo o del firmware sul dispositivo.

L'esperto di sicurezza Scott Helme scrive, quindi i principali problemi sorgeranno per l'autorità di certificazione Let's Encrypt, poiché è attualmente la CA più popolare su Internet, e il suo certificato radice scadrà presto. La sostituzione del radice di Let's Encrypt è prevista per l'8 luglio 2020.

I certificati finali e intermedi dell'autorità di certificazione (CA) vengono forniti al cliente dal server, mentre il certificato radice è già presente sul cliente è già presente, quindi con questa collezione di certificati è possibile costruire una catena e autenticare il sito web.

Il problema è che ogni certificato ha una data di scadenza, dopo la quale deve essere sostituito. Ad esempio, dal 1 settembre 2020, nel browser Safari si prevede di introdurre un limite alla durata dei certificati TLS del server. massimo 398 giorni.

Questo significa che tutti noi dovremo sostituire i certificati del server almeno ogni 12 mesi. Questa limitazione si applica solo ai certificati del server, non si applica ai certificati radice CA.

I certificati CA sono regolati da un altro insieme di regole, quindi hanno diverse limitazioni sulla durata. Molto spesso si possono trovare certificati intermedi con una durata di 5 anni e certificati radice con una durata di addirittura 25 anni!

Con i certificati intermedi, di solito non ci sono problemi, perché vengono forniti al cliente dal server, che cambia il proprio certificato molto più frequentemente, sostituendo anche quello intermedio nel processo. È piuttosto facile cambiarlo insieme al certificato del server, a differenza del certificato radice CA.

Come abbiamo già accennato, il CA radice è integrato direttamente nel dispositivo client, nel sistema operativo, nel browser o in un altro software. Il sito web non può controllare la modifica del CA radice. Qui è richiesta un aggiornamento sul client, che si tratti di un aggiornamento del sistema operativo o del software.

Alcuni CA radice esistono da molto tempo, parliamo di 20-25 anni. Presto alcuni dei CA radice più antichi si avvicineranno alla fine della loro vita naturale; il loro tempo è quasi scaduto. Per la maggior parte di noi non sarà affatto un problema, perché i CA hanno creato nuovi certificati radice e questi sono già stati distribuiti in tutto il mondo tramite gli aggiornamenti del sistema operativo e dei browser per molti anni. Ma se qualcuno non ha aggiornato il sistema operativo o il browser da molto tempo, questo rappresenta una sorta di problema.

Questa situazione si è verificata il 30 maggio 2020 alle 10:48:38 GMT. È l'orario esatto in cui è scaduto il certificato radice AddTrust del certificatore Comodo (Sectigo).

È stato utilizzato per la firma incrociata, per garantire la compatibilità con i dispositivi obsoleti, nei cui archivi manca il nuovo certificato radice USERTrust.

Sfortunatamente, i problemi si sono presentati non solo nei browser obsoleti, ma anche nei client non browser basati su OpenSSL 1.0.x, LibreSSL e GnuTLS. Ad esempio, nelle scatole televisive Roku, servizio Heroku, nelle applicazioni Fortinet, Chargify, sulla piattaforma .NET Core 2.0 su Linux e in molti altri.

Si pensava che il problema riguardasse solo i sistemi obsoleti (Android 2.3, Windows XP, Mac OS X 10.11, iOS 9, ecc.), poiché i browser moderni possono utilizzare il secondo certificato radice USERTrust. Ma in realtà si sono verificati guasti in centinaia di servizi web che utilizzavano le librerie gratuite OpenSSL 1.0.x e GnuTLS. La connessione sicura non si è più stabilita, con un errore di certificato scaduto.

Il prossimo è Let’s Encrypt

Un altro buon esempio del cambio imminente del CA radice è il certificatore Let’s Encrypt. Ancora nell'aprile 2019 avevano pianificato di passare dalla catena Identrust alla propria catena ISRG Root, ma ciò non è accaduto.

Il problema dei certificati radice obsoleti. In attesa di Let's Encrypt e smart TV

«A causa di preoccupazioni relative alla scarsa diffusione del root ISRG sui dispositivi Android, abbiamo deciso di posticipare la data di passaggio al nostro root dall'8 luglio 2019 all'8 luglio 2020», si legge nel comunicato ufficiale di Let’s Encrypt.

La data è stata posticipata a causa di un problema noto come «propagazione del root», o meglio, all'assenza di diffusione del root, quando il CA radice non è ampiamente distribuito su tutti i client.

Attualmente, Let’s Encrypt utilizza un certificato intermedio firmato incrociato con una catena fino al root IdenTrust DST Root CA X3. Questo certificato root è stato emesso nel settembre 2000 e scadrà il 30 settembre 2021. Fino ad allora, Let’s Encrypt prevede di passare al proprio root auto-firmato ISRG Root X1.

Il problema dei certificati radice obsoleti. In attesa di Let's Encrypt e smart TV

Il root ISRG è stato emesso il 4 giugno 2015. Successivamente, è iniziato il processo per la sua approvazione come autorità di certificazione, che si è concluso il 6 agosto 2018. Da questo momento, il CA radice era accessibile a tutti i clienti tramite un aggiornamento del sistema operativo o del software. Tutto ciò che dovevi fare era installare l'aggiornamento.

Ma questo è proprio il problema.

Se il tuo telefono cellulare, televisore o altro dispositivo non viene aggiornato da due anni, come farà a conoscere il nuovo certificato radice ISRG Root X1? E se non viene installato nel sistema, tutti i certificati del server di Let’s Encrypt verranno riconosciuti come non validi non appena Let’s Encrypt passerà al nuovo root. E nell'ecosistema Android ci sono molti dispositivi obsoleti che non sono stati aggiornati da tempo.

Il problema dei certificati radice obsoleti. In attesa di Let's Encrypt e smart TV
Ecosistema Android

Ecco perché Let’s Encrypt ha ritardato il passaggio al proprio root ISRG e utilizza ancora un collegamento intermedio che scende al root di IdenTrust. Ma il passaggio dovrà avvenire comunque. E la data di cambio del root è stata fissata per il 8 luglio 2020.

Per verificare se il tuo dispositivo (televisore, decoder o altro client) ha installato il root ISRG X1, apri il sito di test https://valid-isrgrootx1.letsencrypt.org/. Se non appare un avviso di sicurezza, di solito va tutto bene.

Let’s Encrypt non è l'unico a dover affrontare il problema del passaggio a un nuovo root. La crittografia su Internet è stata utilizzata per poco più di 20 anni, quindi ora è il momento in cui scadono molti certificati root.

I proprietari di smart TV che non aggiornano da anni il software di Smart TV potrebbero affrontare questo problema. Ad esempio, il nuovo root GlobalSign R5 Root è stato emesso nel 2012 e, dopo, alcuni vecchi smart TV non riescono a costruire una catena verso di esso, poiché questo CA root è semplicemente mancante. In particolare, questi clienti non potevano stabilire una connessione sicura con il sito bbc.co.uk. Per risolvere il problema, gli amministratori della BBC hanno dovuto adottare una soluzione: hanno costruito una catena alternativa per questi clienti attraverso certificati intermedi addizionali, coinvolgendo vecchi root R3 Root e R1 Root, che non erano ancora scaduti.

www.bbc.co.uk (Leaf)
GlobalSign ECC OV SSL CA 2018 (Intermedio)
GlobalSign Root CA - R5 (Intermedio)
GlobalSign Root CA - R3 (Intermedio)

Questa è una soluzione temporanea. Il problema non scomparirà se non si aggiorna il software client. Una smart TV è fondamentalmente un computer con Linux limitato nelle funzionalità. Senza aggiornamenti, i suoi certificati radice inevitabilmente scadono.

Questo vale per tutti i dispositivi, non solo per le TV. Se hai qualsiasi dispositivo che si connette a Internet e che è stato pubblicizzato come un dispositivo «smart», il problema dei certificati scaduti riguarda quasi sicuramente anche lui. Se il dispositivo non viene aggiornato, l'archivio dei certificati radice CA diventerà obsoleto nel tempo e alla fine il problema emergerà. Quanto presto si verificherà il problema dipende dall'ultima volta che l'archivio radice è stato aggiornato. Questo può avvenire diversi anni prima della data di effettivo rilascio del dispositivo.

A proposito, questo è il problema per cui alcune grandi piattaforme media non possono utilizzare moderni centri di certificazione automatizzati come Let's Encrypt, scrive Scott Helme. Non sono adatti per le smart TV, e il numero di radici è troppo esiguo per garantire il supporto del certificato su dispositivi obsoleti. Altrimenti, le TV semplicemente non potranno avviare i moderni servizi di streaming.

L'ultimo incidente con AddTrust ha dimostrato che anche le grandi aziende IT possono non essere pronte a un'origine scadenza dei certificati radice.

L'unica soluzione al problema è l'aggiornamento. Gli sviluppatori di dispositivi intelligenti devono garantire in anticipo un meccanismo di aggiornamento per il software e i certificati radice. D'altra parte, ai produttori non conviene garantire il funzionamento dei loro dispositivi dopo la scadenza della garanzia.

Il problema dei certificati radice obsoleti. In attesa di Let's Encrypt e smart TV


Fonte: habr.com

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster