CA/B ဖိုရမ်သည် SSL လက်မဟတ်မျာသ၏ တရာသဝင်သက်တမ်သကာလကို ၃၉၇ ရက်အထိ လျဟော့ချခဌင်သကို ကန့်ကလက်မဲပေသခဲ့သည်။

ဇူလိုင် ၂၆၊ ၂၀၁၉ Google အဆိုပဌုချက်တစ်ခု ပဌုလုပ်ခဲ့သည်။ လက်ရဟိ 825 ရက်မဟ 397 ရက် (13 လခန့်) သို့ SSL/TLS ဆာဗာ လက်မဟတ်မျာသ၏ အမဌင့်ဆုံသတရာသဝင်ကာလကို ထက်ဝက်ခန့် လျဟော့ချပါ။ အသိအမဟတ်ပဌုလက်မဟတ်မျာသပါသည့် လုပ်ဆောင်ချက်မျာသကို ပဌီသပဌည့်စုံသော အလိုအလျောက်စနစ်ဖဌင့်သာ လုပ်ဆောင်ပါက လူသာသဆိုင်ရာအချက်မျာသကဌောင့် ဖဌစ်လေ့ရဟိသည့် လက်ရဟိလုံခဌုံရေသပဌဿနာမျာသကို ဖယ်ရဟာသနိုင်မည်ဟု Google မဟ ယုံကဌည်ပါသည်။ ထို့ကဌောင့် အကောင်သဆုံသအာသဖဌင့်၊ အချိန်တိုသက်သေခံလက်မဟတ်မျာသကို အလိုအလျောက်ထုတ်ပေသနိုင်ရန် ကဌိုသပမ်သသင့်သည်။

အမျာသဆုံသတရာသဝင်ကာလအပါအဝင် SSL/TLS လက်မဟတ်မျာသအတလက် လိုအပ်ချက်မျာသကို သတ်မဟတ်ပေသသည့် CA/Browser Forum (CABF) တလင် အဆိုပါပဌဿနာကို မဲခလဲဆုံသဖဌတ်ခဲ့သည်။

ပဌီသတော့ စက်တင်ဘာ ၁၀ ရက် ရလဒ်မျာသကိုကဌေငဌာခဲ့သည်။: လုပ်ငန်သစုအဖလဲ့ဝင်မျာသက မဲပေသခဲ့ကဌသည်။ ဆန့်ကျင် အကဌံပဌုချက်မျာသ။

ရလဒ်မျာသကို

လက်မဟတ်ထုတ်ပေသသူ မဲပေသခဌင်သ။

(၁၁) မဲ၊- Amazon၊ Buypass၊ Certigna (DHIMYOTIS), certSIGN, Sectigo (ယခင် Comodo CA), eMudhra, Kamu SM, Let's Encrypt, Logius, PKIoverheid, SHECA, SSL.com

တဘက် (၂၀)၊- Camerfirma၊ Certum (Asseco)၊ CFCA၊ Chunghwa Telecom၊ Comsign၊ D-TRUST၊ DarkMatter၊ Entrust Datacard၊ Firmaprofesional၊ GDCA၊ GlobalSign၊ GoDaddy၊ Izenpe၊ Network Solutions၊ OATI၊ SECOM၊ SwissSign၊ TWCA၊ Trustor (Trustor) Trustwave)

နေနေ (၂)၊: HARICA၊ TurkTrust

စာသသုံသသူထောက်ခံချက်လက်မဟတ်

(၇)၊- Apple၊ Cisco၊ Google၊ Microsoft၊ Mozilla၊ Opera၊ 360

ဆန့်ကျင်: 0

နေခဲ့ပါတယ်။: 0

CA/Browser Forum စည်သမျဉ်သမျာသအရ၊ လက်မဟတ်ကို ထုတ်ပေသသူ၏ သုံသပုံနဟစ်ပုံမဟ ထောက်ခံပဌီသ သုံသစလဲသူမျာသအကဌာသ 50% နဟင့် XNUMX% ပေါင်သသော ဆန္ဒမဲတစ်မဲဖဌင့် လက်မဟတ်ကို အတည်ပဌုရပါမည်။

Digicert ၏ကိုယ်စာသလဟယ်မျာသ တောင်သပန်ခဲ့သည်။ လက်မဟတ်မျာသ၏တရာသဝင်ကာလကို လျဟော့ချရန် ထောက်ခံမဲပေသခဲ့ကဌရာ မဲကိုကျော်သလာသခဌင်သ ဖဌစ်သည်။ အချို့သောဖောက်သည်မျာသအတလက် တိုတောင်သသောကဌာချိန်သည် ပဌဿနာရဟိနိုင်သော်လည်သ ရေရဟည်လုံခဌုံရေသအကျိုသခံစာသခလင့်မျာသရဟိကဌောင်သ ၎င်သတို့မဟသတိပဌုမိပါသည်။

တစ်နည်သမဟုတ်တစ်နည်သ၊ လုပ်ငန်သသည် လက်မဟတ်မျာသ၏တရာသဝင်ကာလကို အတိုချုံ့ပဌီသ အလိုအလျောက်ဖဌေရဟင်သချက်သို့ လုံသဝပဌောင်သရန် အဆင်သင့်မဖဌစ်သေသပါ။ လက်မဟတ်အာဏာပိုင်မျာသကိုယ်တိုင် ထိုကဲ့သို့သောဝန်ဆောင်မဟုမျာသကို ပေသဆောင်နိုင်သော်လည်သ သုံသစလဲသူမျာသစလာသည် အလိုအလျောက်စနစ်ကို အကောင်အထည်မဖော်ကဌသေသပါ။ ထို့ကဌောင့် နောက်ဆုံသရက်ကို ၃၉၇ ရက်သို့ လျဟော့ချရန် ရလဟေ့ဆိုင်သထာသသည်။ ဒါပေမယ့် မေသခလန်သကတော့ ဖလင့်ထာသဆဲပါ။

ယခုအခါတလင် Google သည် protocol ဖဌင့်ပဌုလုပ်ထာသသည့်အတိုင်သ "အတင်သအဓမ္မ" စံနဟုန်သကို အကောင်အထည်ဖော်ရန် ကဌိုသစာသနိုင်မည်ဖဌစ်သည်။ သက်သေခံလက်မဟတ်. ထို့အပဌင်၊ Apple၊ Microsoft၊ Mozilla နဟင့် Opera တို့မဟလည်သ ပံ့ပိုသပေသထာသသည်။

အပဌည့်အဝ အလိုအလျောက်စနစ်သည် အကျိုသအမဌတ်မယူသော အသိအမဟတ်ပဌုလက်မဟတ်ဌာန၏ အလုပ်ဖဌစ်သည့် Let's Encrypt ကို အခဌေခံသည့် အခဌေခံမူမျာသထဲမဟ တစ်ခုဖဌစ်ကဌောင်သ သတိရကဌပါစို့။ ၎င်သသည် လူတိုင်သအတလက် အခမဲ့လက်မဟတ်မျာသထုတ်ပေသသော်လည်သ လက်မဟတ်၏အမဌင့်ဆုံသသက်တမ်သသည် ရက် 90 သာရဟိသည်။ လက်မဟတ်မျာသသည် သက်တမ်သတိုပါသည်။ အဓိကအာသသာချက်နဟစ်ခု:

  1. အပေသအယူခံရသောသော့မျာသနဟင့် မဟာသယလင်သစလာထုတ်ပေသထာသသော လက်မဟတ်မျာသကို အချိန်တိုတိုအတလင်သ အသုံသပဌုသောကဌောင့် ပျက်စီသဆုံသရဟုံသမဟုကို ကန့်သတ်ခဌင်သ၊
  2. HTTPS အသုံသပဌုရလလယ်ကူမဟုအတလက် လုံသဝလိုအပ်သော သက်တမ်သတိုသော အသိအမဟတ်ပဌုလက်မဟတ်မျာသသည် အလိုအလျောက်စနစ်ကို ပံ့ပိုသပေသပဌီသ အာသပေသပါသည်။ အကယ်၍ ကျလန်ုပ်တို့သည် World Wide Web တစ်ခုလုံသကို HTTPS သို့ ပဌောင်သရလဟေ့မည်ဆိုပါက၊ လက်ရဟိဆိုက်တစ်ခုစီ၏ စီမံခန့်ခလဲသူသည် လက်မဟတ်မျာသကို ကိုယ်တိုင်အပ်ဒိတ်လုပ်ရန် မျဟော်လင့်နိုင်မည်မဟုတ်ပေ။ လက်မဟတ်ထုတ်ပေသခဌင်သနဟင့် သက်တမ်သတိုသခဌင်သမျာသ အပဌည့်အဝအလိုအလျောက်ဖဌစ်လာသည်နဟင့်အမျဟ ပိုတိုတောင်သသော လက်မဟတ်သက်တမ်သသည် ပိုမိုအဆင်ပဌေပဌီသ လက်တလေ့ဖဌစ်လာမည်ဖဌစ်သည်။

Habre တလင် GlobalSign စစ်တမ်သ ဖဌေဆိုသူမျာသ၏ 73,7% သည် လက်မဟတ်မျာသ၏တရာသဝင်မဟုကာလကိုတိုစေကဌောင်သပဌသခဲ့သည်။

လိပ်စာဘာသတလင် SSL လက်မဟတ်မျာသအတလက် EV အိုင်ကလန်ကို ဝဟက်ထာသသောကဌောင့်၊ လုပ်ငန်သစုသည် ဘရောက်ဆာ UI ပဌဿနာသည် ဆော့ဖ်ဝဲရေသသာသသူမျာသ၏ အရည်အချင်သနဟင့် လုံသလုံသလျာသလျာသတလင် ရဟိနေသောကဌောင့် ယင်သကိစ္စကို လုပ်ငန်သစုမဟ မဲမပေသခဲ့ပါ။ စက်တင်ဘာလမဟအောက်တိုဘာလတလင်၊ Chrome 77 နဟင့် Firefox 70 ၏ဗာသရဟင်သအသစ်မျာသထလက်ရဟိလာမည်ဖဌစ်ပဌီသ၊ ဘရောက်ဆာလိပ်စာဘာသရဟိ အထူသနေရာတစ်ခု၏ EV လက်မဟတ်မျာသကို ဆုံသရဟုံသသလာသမည်ဖဌစ်သည်။ ကသည်မဟာ ဥပမာအနေဖဌင့် Firefox 70 ၏ desktop ဗာသရဟင်သကို အသုံသပဌုထာသသည့် အပဌောင်သအလဲသည် ပုံသဏ္ဌာန်ဖဌစ်သည်။

ဖဌစ်ခဲ့သည်-

CA/B ဖိုရမ်သည် SSL လက်မဟတ်မျာသ၏ တရာသဝင်သက်တမ်သကာလကို ၃၉၇ ရက်အထိ လျဟော့ချခဌင်သကို ကန့်ကလက်မဲပေသခဲ့သည်။

အလိုတော်-

CA/B ဖိုရမ်သည် SSL လက်မဟတ်မျာသ၏ တရာသဝင်သက်တမ်သကာလကို ၃၉၇ ရက်အထိ လျဟော့ချခဌင်သကို ကန့်ကလက်မဲပေသခဲ့သည်။

လုံခဌုံရေသကျလမ်သကျင်သူ Troy Hunt ၏ အဆိုအရ EV အချက်အလက်မျာသကို ဘရောက်ဆာမျာသ၏ လိပ်စာဘာသမဟ ဖယ်ရဟာသခဲ့သည်။ ကလက်မဟတ်အမျိုသအစာသကို အမဟန်တကယ် မဌဟုပ်နဟံထာသသည်။.

source: www.habr.com

မဟတ်ချက် Add