Chrome, Firefox болон Safari нь TLS сертификатын ашиглалтын хугацааг 13 сараар хязгаарлах болно

Chromium төслийн хөгжүүлэгчид өөрчлөлт хийсэн, энэ нь ашиглалтын хугацаа нь 398 хоногоос (13 сар) хэтэрсэн TLS гэрчилгээнд итгэхээ больсон. Хязгаарлалт нь зөвхөн 1 оны 2020-р сарын 1-ээс эхлэн олгосон гэрчилгээнд хамаарна. XNUMX-р сарын XNUMX-ээс өмнө хүлээн авсан урт хугацааны хүчинтэй гэрчилгээний хувьд итгэлцэл хадгалагдах болно, гэхдээ хязгаарлагдмал 825 хоног (2.2 жил).

Дээрх шалгуурыг хангаагүй гэрчилгээтэй вэб сайтыг хөтөч дээр нээхийг оролдвол "ERR_CERT_VALIDITY_TOO_LONG" гэсэн алдаа гарч ирнэ. Apple болон Mozilla ижил төстэй хязгаарлалтыг нэвтрүүлэхээр шийджээ сафари и Firefox. Өөрчлөлт гарсан үзэсгэлэн гаргасан холбооны гишүүдийн саналын төлөө CA / Browser форум, гэхдээ шийдэл байхгүй байсан улмаас батлагдсан санал зөрөлдөөн гэрчилгээжүүлэх төвүүд.

Энэхүү өөрчлөлт нь 5 хүртэлх жилийн хугацаатай хямд гэрчилгээ зардаг баталгаажуулалтын төвүүдийн бизнест сөргөөр нөлөөлж болзошгүй юм. Хөтөч үйлдвэрлэгчдийн үзэж байгаагаар ийм гэрчилгээг бий болгох нь аюулгүй байдлын нэмэлт аюулыг бий болгож, шинэ крипто стандартыг хурдан хэрэгжүүлэхэд саад учруулж, халдагчдад хохирогчийн траффикийг удаан хугацаагаар хянах эсвэл гэрчилгээ алдагдсан тохиолдолд фишинг хийхэд ашиглах боломжийг олгодог. хакердсаны үр дүнд.

Эх сурвалж: opennet.ru

сэтгэгдэл нэмэх