Chrome, Firefox dan Safari akan mengehadkan hayat sijil TLS kepada 13 bulan

Pembangun projek Chromium membuat perubahan, yang berhenti mempercayai sijil TLS yang hayatnya melebihi 398 hari (13 bulan). Sekatan hanya akan dikenakan kepada sijil yang dikeluarkan mulai 1 September 2020. Untuk sijil dengan tempoh sah yang lama diterima sebelum 1 September, kepercayaan akan dikekalkan, tetapi terhad 825 hari (2.2 tahun).

Percubaan untuk membuka tapak web dalam penyemak imbas dengan sijil yang tidak memenuhi kriteria yang dinyatakan akan menghasilkan paparan ralat "ERR_CERT_VALIDITY_TOO_LONG". Apple dan Mozilla memutuskan untuk memperkenalkan sekatan yang sama dalam Safari ΠΈ Firefox. Ada perubahan dipamerkan untuk undian oleh ahli persatuan CA/Forum Penyemak Imbas, tetapi penyelesaiannya tidak mempunyai diluluskan kerana perselisihan faham pusat pensijilan.

Perubahan itu boleh menjejaskan perniagaan pusat pensijilan yang menjual sijil murah dengan tempoh sah yang panjang, sehingga 5 tahun. Menurut pengeluar penyemak imbas, penjanaan sijil sedemikian mewujudkan ancaman keselamatan tambahan, mengganggu pelaksanaan pantas piawaian kripto baharu, dan membolehkan penyerang memantau trafik mangsa untuk masa yang lama atau menggunakannya untuk pancingan data sekiranya berlaku kebocoran sijil tanpa disedari. akibat penggodaman.

Sumber: opennet.ru

Tambah komen