Forum CA/B decrevit contra validitatem periodi testimonium SSL ad 397 dierum reducendo

Die 26 Iulii MMXIX Google rogationem fecit maximam validitatem periodi SSL/TLS testimoniorum ministrantium a currentibus 825 diebus ad 397 dies minuere (circiter 13 menses), hoc est per dimidium circiter. Google credit solum integram automationem actionum cum testimonialibus tollendam esse hodiernas quaestiones securitatis, quae saepe factoribus humanis tribuuntur. Ideo, optime, contendendum est pro automated editae testimoniales breves.

Lite lata est suffragio in Forum CA/Browser (CABF), quod postulata libellorum SSL/TLS, maximam validitatem periodi inclusis, ponit.

Et tunc September 10th eventus nuntiavit: consortium membra suffragia adversus suggestiones.

Π Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Ρ‹

Issuer libellum Suffragatio

For (11 votes): Amazon, Buypass, Certigna (DHIMYOTIS), certSIGN, Sectigo (olim Comodo CA), eMudhra, Kamu SM, Encrypt, Logius, PKIoverheid, SHECA, SSL.com

Contra (20): Camerfirma, Certum (Asseco), CFCA, Chunghwa Telecom, Comsign, D-TRUST, DarkMatter, Committe Datacard, Firmaprofesional, GDCA, GlobalSign, GoDaddy, Izenpe, Network Solutiones, OATI, SECOM, SwissSign, TWCA, TrustCor, SecureTrust (former Trustwave)

Abstinuit (2): Harica, TurkTrust

Testimonium perussi suffragii

Nam (7): Apple, Cisco, Google, Microsoft, Mozilla, Opera, 360

adversus: 0

Abstinuit: 0

Secundum regulas CA/Browser Forum, testimonium approbari debet duabus ex tribus partibus certificatorium exitibus et 50% plus uno suffragio inter consumers.

Legati Digicert excusatus ad suffragium omissis, ubi in favorem redigendi validitatem periodi testimoniorum decreverunt. Notant aliquot clientes, breviore spatio quaestio esse, sed securitatis beneficia diuturna sunt.

Uno modo vel alio, industria nondum est paratus ad validitatem periodi libellorum minuendam et omnino ad solutiones automated transiendas. Auctoritates certificatoriae ipsi talia officia offerre possunt, sed multi clientes automationem nondum impleverunt. Ideo reductio fatalis ad 397 dies nunc prorogatur. Sed patet quaestio.

Nunc Google experiri potest vexillum "vim" efficere, sicut protocollo Transparency certificatorium. Insuper etiam aliis tincidunt suffragatur: Apple, Microsoft, Mozilla et Opera.

Recordemur plenam automationem esse unum ex principiis in quibus opus certificationis non lucri centrum Encrypt innititur Let's Encrypt. Liberum testimonium omnibus hominibus reddit, sed maximum spatium certificamenti limitatur ad 90 dies. Testimonia brevi vita duas utilitates:

  1. limitando damnum de clavibus aedilibus et non recte latis testimonialibus, quia super breviore tempore adhibentur;
  2. breves emissarii testimoniales sustentant et automationem incitant, quae omnino necessaria est ad faciliorem usum HTTPS. Si totam Telam Totius Orbis Terrarum ad HTTPS migraturi sumus, non possumus expectare administratorem situs cuiusque existentis ad testimonium manuale renovandum. Postquam testimonium editae et innovationes plene automated facti sunt, brevior vitarum certificabilitas commodior et practica fiet.

Globalsign circumspectis in HabrΓ© ostendit quod 73,7% conventi "potius subsidium" breviandi validitatem testimoniorum periodus.

Quod ad latebras EV iconem pro SSL libellorum in locatione inscriptionis, consortium de hac re non suffragium fecit, quia exitus navigandi UI omnino est in competentia tincidunt. Mense Septembri-Octobris novae versiones Chrome 77 et Firefox 70 eximentur, quae EV libellos peculiaris loci in vectoris electronica vecte privabit. Ecce quae mutatio similis est utens in desktop versionis Firefox 70 ad exemplum:

Erat;

Forum CA/B decrevit contra validitatem periodi testimonium SSL ad 397 dierum reducendo

Voluntas:

Forum CA/B decrevit contra validitatem periodi testimonium SSL ad 397 dierum reducendo

Secundum peritiam securitatis Troiae Hunt, EV informationes removens ex vecte electronicarum navigantium vere sepelit hoc genus libellorum.

Source: www.habr.com