Il problema dei certificati radice obsoleti. In arrivo Let’s Encrypt e televisori smart

Il problema dei certificati radice scaduti. In arrivo Let's Encrypt e Smart TV

Affinché il browser possa autenticare un sito web, questo deve presentarsi con una catena di certificati valida. Una catena tipica è mostrata sopra e può contenere più di un certificato intermedio. Il numero minimo di certificati in una catena valida è tre.

Il certificato radice è il cuore dell'autorità di certificazione. È letteralmente integrato nel tuo sistema operativo o nel browser ed è fisicamente presente sul tuo dispositivo. Non può essere cambiato dal lato server. È necessario un aggiornamento forzato del sistema operativo o del firmware sul dispositivo.

Lo specialista della sicurezza Scott Helme scrive, il che significa che i principali problemi sorgeranno per l'autorità di certificazione Let's Encrypt, poiché oggi è la CA più popolare su Internet e il suo certificato radice presto "scadrà". Il cambio della radice di Let's Encrypt è programmato per l'8 luglio 2020.

I certificati finali e intermedi dell'autorità di certificazione (CA) vengono consegnati al cliente dal server, e il certificato radice è presente presso il cliente già un, quindi con questa collezione di certificati è possibile costruire una catena e autenticare il sito web.

Il problema è che ogni certificato ha una scadenza, dopo la quale deve essere sostituito. Ad esempio, dal 1° settembre 2020, nel browser Safari si prevede di introdurre una limitazione sulla durata dei certificati TLS server. massimo 398 giorni.

Ciò significa che tutti noi dovremo sostituire i certificati server almeno ogni 12 mesi. Questa limitazione si applica solo ai certificati server, essa non si applica anche ai certificati radice delle CA.

I certificati CA sono soggetti a un diverso insieme di regole, pertanto presentano diverse limitazioni sulla durata. Sono molto comuni certificati intermedi con una durata di 5 anni e certificati radice con una vita utile anche di 25 anni!

Non ci sono generalmente problemi con i certificati intermedi, perché essi vengono forniti al cliente dal server, che cambia molto più frequentemente il proprio certificato, quindi sostituisce semplicemente l'intermedio durante questa procedura. È abbastanza facile sostituirlo insieme al certificato del server, a differenza del certificato radice della CA.

Come abbiamo già detto, il CA radice è integrato direttamente nel dispositivo client stesso, nel sistema operativo, nel browser o in un altro software. La modifica del CA radice non può essere controllata dal sito web. Qui è necessario un aggiornamento sul client, sia che si tratti di un aggiornamento del sistema operativo o del software.

Alcuni CA radice esistono già da molto tempo, parliamo di 20-25 anni. Presto alcuni dei CA radice più antichi si avvicineranno alla fine della loro vita naturale, il loro tempo è quasi scaduto. Per la maggior parte di noi, questo non sarà un problema, poiché i CA hanno creato nuovi certificati radice e questi sono già stati distribuiti in tutto il mondo negli aggiornamenti dei sistemi operativi e dei browser. Ma se qualcuno non ha aggiornato il sistema operativo o il browser da molto tempo, questo potrebbe rappresentare un problema.

Una situazione simile si è verificata il 30 maggio 2020 alle 10:48:38 GMT. Questo è il momento preciso in cui il certificato radice AddTrust è scaduto da parte dell'autorità di certificazione Comodo (Sectigo).

È stato utilizzato per la firma incrociata, per garantire la compatibilità con i dispositivi obsoleti, nei quali non è presente il nuovo certificato radice USERTrust.

Sfortunatamente, i problemi sono sorti non solo nei browser obsoleti, ma anche nei client non browser basati su OpenSSL 1.0.x, LibreSSL e GnuTLS. Ad esempio, nelle set-top box Roku, nel servizio Heroku, nelle applicazioni Fortinet, Chargify, sulla piattaforma .NET Core 2.0 su Linux e molti altri.

Si pensava che il problema avrebbe interessato solo i sistemi obsoleti (Android 2.3, Windows XP, Mac OS X 10.11, iOS 9, ecc.), poiché i browser moderni potrebbero utilizzare un secondo certificato radice USERTRust. Ma in effetti si sono verificati malfunzionamenti in centinaia di servizi web che utilizzavano librerie libere OpenSSL 1.0.x e GnuTLS. La connessione sicura ha smesso di stabilirsi con un errore di scadenza del certificato.

Il prossimo è Let’s Encrypt

Un altro buon esempio del cambiamento imminente di CA radice è l'autorità di certificazione Let’s Encrypt. Ancora nell'aprile 2019 pianificavano di passare dalla catena Identrust alla propria catena ISRG Root, ma questo non è accaduto.

Il problema dei certificati radice scaduti. In arrivo Let's Encrypt e Smart TV

"A causa delle preoccupazioni riguardo alla diffusione insufficiente del radice ISRG sui dispositivi Android, abbiamo deciso di posticipare la data di transizione al nostro radice dal 8 luglio 2019 all'8 luglio 2020", si legge nel comunicato ufficiale di Let’s Encrypt.

La data è stata posticipata a causa di un problema noto come «propagazione della radice» (root propagation), più precisamente, l'assenza della propagazione della radice, quando la CA primaria non è troppo diffusa tra tutti i clienti.

Attualmente Let’s Encrypt utilizza un certificato intermedio firmato incrociatamente con una catena fino alla radice IdenTrust DST Root CA X3. Questo certificato radice è stato emesso nel settembre 2000 ed è in scadenza il 30 settembre 2021. Fino a tale data, Let’s Encrypt prevede di passare alla propria radice autofirmata ISRG Root X1.

Il problema dei certificati radice scaduti. In arrivo Let's Encrypt e Smart TV

La radice ISRG è stata emessa il 4 giugno 2015. Dopo di ciò, è iniziato il processo per la sua approvazione come ente di certificazione, che si è concluso il 6 agosto 2018. Da quel momento, la CA primaria è stata resa disponibile a tutti i clienti tramite un aggiornamento del sistema operativo o del software. Tutto ciò che serviva era installare l'aggiornamento.

Ma questo è il problema.

Se il tuo cellulare, televisore o altro dispositivo non è stato aggiornato per due anni, come farà a conoscere il nuovo certificato radice ISRG Root X1? E se non viene installato nel sistema, tutti i certificati server di Let’s Encrypt saranno considerati non validi dal tuo dispositivo non appena Let’s Encrypt passerà al nuovo radice. E nell'ecosistema Android ci sono molti dispositivi obsoleti che non sono stati aggiornati da tempo.

Il problema dei certificati radice scaduti. In arrivo Let's Encrypt e Smart TV
Ecosistema Android

Ecco perché Let’s Encrypt ha rinviato il passaggio alla propria radice ISRG e continua a utilizzare il collegamento intermedio che scende fino alla radice IdenTrust. Ma il passaggio dovrà comunque avvenire. E la data del cambio di radice è stata fissata per l'8 luglio 2020.

Per verificare che sul tuo dispositivo (televisore, set-top box o altro cliente) sia installata la radice ISRG X1, visita il sito di prova https://valid-isrgrootx1.letsencrypt.org/. Se non appare alcun avviso di sicurezza, di solito va tutto bene.

Let’s Encrypt non è l'unico a dover affrontare il problema del passaggio a una nuova radice. La crittografia su Internet è stata utilizzata poco più di 20 anni fa, quindi stiamo arrivando al momento della scadenza di molti certificati radice.

Questa problematica può riguardare i possessori di televisori smart che non aggiornano il software Smart TV da anni. Ad esempio, il nuovo radice GlobalSign R5 Root rilasciato nel 2012, e dopo alcuni vecchi Smart TV non possono costruire una catena verso di esso, perché questo CA radice è semplicemente assente. In particolare, questi clienti non sono stati in grado di stabilire una connessione sicura con il sito bbc.co.uk. Per risolvere il problema, gli admin della BBC hanno dovuto mettere in atto un trucco: hanno costruito per questi clienti una catena alternativa attraverso ulteriori certificati intermedi, coinvolgendo le vecchie radici R3 Root e R1 Root, che non sono ancora scaduti.

www.bbc.co.uk (Leaf)
GlobalSign ECC OV SSL CA 2018 (Intermedio)
GlobalSign Root CA - R5 (Intermedio)
GlobalSign Root CA - R3 (Intermedio)

Questa è una soluzione temporanea. Il problema non scomparirà se non si aggiorna il software client. Uno Smart TV è fondamentalmente un computer limitato con Linux. E senza aggiornamenti, i suoi certificati radice inevitabilmente scadranno.

Questo riguarda tutti i dispositivi, non solo i televisori. Se hai qualsiasi dispositivo che si connette a internet e che è stato pubblicizzato come un dispositivo 'intelligente', allora il problema dei certificati scaduti riguarderà quasi sicuramente anche lui. Se il dispositivo non viene aggiornato, nel tempo il repository CA radice diventerà obsoleto, e alla fine il problema verrà a galla. Quanto presto si presenterà il problema dipende dal momento dell'ultimo aggiornamento del repository radice. Potrebbe essere accaduto anche alcuni anni prima della data reale di rilascio del dispositivo.

A proposito, qui si trova il problema per cui alcune grandi piattaforme media non possono utilizzare moderni centri di certificazione automatizzati come Let’s Encrypt, scrive Scott Helme. Non sono adatti per gli Smart TV, e il numero di radici è troppo esiguo per garantire il supporto del certificato su dispositivi obsoleti. Se no, la TV semplicemente non sarà in grado di lanciare moderni servizi di streaming.

L'ultimo incidente con AddTrust ha dimostrato che anche le grandi aziende IT possono non essere pronte ad affrontare la scadenza del certificato radice.

L'unica soluzione al problema è l'aggiornamento. Gli sviluppatori di dispositivi intelligenti devono anticipatamente fornire un meccanismo per aggiornare il software e i certificati radice. D'altra parte, i produttori non hanno interesse a garantire il funzionamento dei propri dispositivi una volta scaduta la garanzia.

Il problema dei certificati radice scaduti. In arrivo Let's Encrypt e Smart TV


Fonte: habr.com

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster