Problem przestarzałych certyfikatów głównych. Na horyzoncie Let’s Encrypt i inteligentne telewizory

Problem przestarzałych głównych certyfikatów. W kolejce Let's Encrypt i inteligentne telewizory

Aby przeglądarka mogła uwierzytelnić witrynę internetową, ta musi przedstawić ważny łańcuch certyfikatów. Typowy łańcuch pokazano powyżej, może zawierać więcej niż jeden pośredni certyfikat. Minimalna liczba certyfikatów w ważnym łańcuchu wynosi trzy.

Certyfikat główny to serce centrum certyfikacji. Jest dosłownie wbudowany w Twój system operacyjny lub przeglądarkę, fizycznie obecny na Twoim urządzeniu. Nie można go zmienić z poziomu serwera. Wymaga to wymuszonej aktualizacji systemu operacyjnego lub oprogramowania sprzętowego na urządzeniu.

Ekspert ds. bezpieczeństwa Scott Helme pisze, że główne problemy wystąpią w centrum certyfikacji Let’s Encrypt, ponieważ obecnie jest to najpopularniejsze centrum certyfikacji w internecie, a jego certyfikat główny wkrótce "wygasnie". Zmiana korzenia Let’s Encrypt zaplanowana jest na 8 lipca 2020 roku..

Certyfikaty końcowe i pośrednie centrum certyfikacji (CA) są dostarczane klientowi z serwera, natomiast certyfikat główny jest już dostępny u klienta, więc z pomocą tej kolekcji certyfikatów można zbudować łańcuch i uwierzytelnić witrynę internetową.Problem polega na tym, że każdy certyfikat ma okres ważności, po którym wymaga wymiany. Na przykład od 1 września 2020 roku w przeglądarce Safari planują wprowadzić ograniczenie dotyczące okresu ważności certyfikatów TLS serwera

maksymalnie 398 dni. Oznacza to, że wszyscy będziemy musieli wymieniać certyfikaty serwera przynajmniej co 12 miesięcy. To ograniczenie dotyczy tylko certyfikatów serwera,.

dotyczy również certyfikatów głównych CA. nie Certyfikaty CA podlegają innemu zestawowi zasad, dlatego mają różne ograniczenia dotyczące okresu ważności. Bardzo często występują certyfikaty pośrednie o okresie ważności wynoszącym 5 lat i certyfikaty główne o okresie ważności nawet 25 lat!

Z certyfikatami pośrednimi zazwyczaj nie ma problemów, ponieważ są one dostarczane klientowi przez serwer, który znacznie częściej wymienia swój własny certyfikat, więc w trakcie tej procedury wymienia również certyfikaty pośrednie. Łatwo je wymienić razem z certyfikatem serwera, w przeciwieństwie do certyfikatu głównego CA.

Z pośrednimi certyfikatami zazwyczaj nie ma problemów, ponieważ są one dostarczane klientowi przez serwer, który znacznie częściej zmienia swój własny certyfikat, więc po prostu w trakcie tej procedury wymienia również certyfikat pośredni. Jest go dość łatwo wymienić razem z certyfikatem serwera, w odróżnieniu od głównego certyfikatu CA.

Jak już wspomnieliśmy, root CA jest wbudowany bezpośrednio w urządzenie klienckie, w system operacyjny, w przeglądarkę lub inne oprogramowanie. Zmiana root CA nie jest kontrolowana przez witrynę internetową. Wymaga to aktualizacji po stronie klienta, niezależnie od tego, czy jest to aktualizacja systemu operacyjnego, czy oprogramowania.

Niektóre root CA istnieją już od bardzo dawna, mówimy tu o 20-25 latach. Wkrótce niektóre z najstarszych root CA zbliżą się do końca swojego naturalnego życia, ich czas prawie minął. Dla większości z nas nie będzie to w ogóle problemem, ponieważ CA utworzyli nowe certyfikaty root, które były już dystrybuowane na całym świecie w aktualizacjach systemu operacyjnego i przeglądarek od wielu lat. Ale jeśli ktoś bardzo dawno nie aktualizował systemu operacyjnego lub przeglądarki, może to stanowić pewien problem.

Taka sytuacja miała miejsce 30 maja 2020 roku o 10:48:38 GMT. To dokładny czas, kiedy wygasł certyfikat root AddTrust od centrum certyfikacji Comodo (Sectigo).

Był on używany do krzyżowego podpisywania, aby zapewnić kompatybilność z przestarzałymi urządzeniami, w których nie ma nowego certyfikatu root USERTrust.

Niestety, problemy wystąpiły nie tylko w przestarzałych przeglądarkach, ale także w klientach nieprzeglądarkowych opartych na OpenSSL 1.0.x, LibreSSL i GnuTLS. Na przykład w dekoderach telewizyjnych Roku, w usłudze Heroku, w aplikacjach Fortinet, Chargify, na platformie .NET Core 2.0 pod Linuxem i w wielu innych.

Zakładano, że problem dotknie tylko przestarzałe systemy (Android 2.3, Windows XP, Mac OS X 10.11, iOS 9 itd.), ponieważ nowoczesne przeglądarki mogą korzystać z drugiego certyfikatu root USERTrust. Jednak w rzeczywistości zaczęły się awarie w setkach usług internetowych, które używały wolnych bibliotek OpenSSL 1.0.x i GnuTLS. Połączenie zabezpieczone przestało się nawiązywać, wyświetlając błąd o przestarzałym certyfikacie.

Następny — Let’s Encrypt

Kolejnym dobrym przykładem nadchodzącej zmiany root CA jest centrum certyfikacji Let’s Encrypt. Jeszcze w kwietniu 2019 roku planowali przejść z łańcucha Identrust na własny łańcuch ISRG Root, ale to się nie zdarzyło.

Problem przestarzałych głównych certyfikatów. W kolejce Let's Encrypt i inteligentne telewizory

"Z powodu obaw dotyczących niewystarczającej dystrybucji korzenia ISRG na urządzeniach z Androidem, postanowiliśmy przesunąć datę przejścia na własny korzeń z 8 lipca 2019 roku na 8 lipca 2020 roku" — podano w oficjalnym komunikacie Let’s Encrypt.

Datę trzeba było przenieść z powodu problemu, który nazywa się „rozprzestrzenieniem korzenia” (root propagation), a dokładniej, braku jego rozprzestrzenienia, gdy główny CA nie jest zbyt szeroko rozpowszechniony wśród klientów.

Obecnie Let’s Encrypt korzysta z certyfikatu pośredniego z podpisem krzyżowym, którego łańcuch prowadzi do głównego IdenTrust DST Root CA X3. Ten główny certyfikat został wydany we wrześniu 2000 roku i wygasa 30 września 2021 roku. Do tego czasu Let’s Encrypt planuje przejść na własny samopodpisany korzeń ISRG Root X1.

Problem przestarzałych głównych certyfikatów. W kolejce Let's Encrypt i inteligentne telewizory

Korzeń ISRG został wydany 4 czerwca 2015 roku. Po tym rozpoczął się proces jego zatwierdzenia jako centrum certyfikacji, który zakończył się 6 sierpnia 2018 roku.Od tego momentu główny CA był dostępny dla wszystkich klientów przez aktualizację systemu operacyjnego lub oprogramowania. Wszystko, co trzeba było zrobić, to zainstalować aktualizację.

Ale w tym tkwi problem.

Jeśli Twój telefon komórkowy, telewizor lub inne urządzenie nie było aktualizowane przez dwa lata — jak ma wiedzieć o nowym głównym certyfikacie ISRG Root X1? A jeśli nie jest on zainstalowany w systemie, to wszystkie certyfikaty serwerowe Let’s Encrypt Twoje urządzenie uzna za nieważne, gdy Let’s Encrypt przejdzie na nowy korzeń. A w ekosystemie Android jest wiele przestarzałych urządzeń, które od dłuższego czasu nie były aktualizowane.

Problem przestarzałych głównych certyfikatów. W kolejce Let's Encrypt i inteligentne telewizory
Ekosystem Android.

Dlatego Let’s Encrypt opóźnił przejście na własny korzeń ISRG i wciąż używa pośredniego ogniwa, które prowadzi do korzenia IdenTrust. Ale zmiana w każdym razie będzie musiała nastąpić. A datą zmiany korzenia wyznaczone jest 8 lipca 2020 roku..

Aby sprawdzić, czy na Twoim urządzeniu (telewizorze, dekoderze lub innym kliencie) zainstalowany jest korzeń ISRG X1, otwórz stronę testową. https://valid-isrgrootx1.letsencrypt.org/Jeśli nie pojawia się ostrzeżenie o bezpieczeństwie, zazwyczaj wszystko jest w porządku.

Let’s Encrypt nie jest jedynym, który musi rozwiązać problem przejścia na nowy korzeń. Kryptografia w Internecie zaczęła być używana nieco ponad 20 lat temu, więc teraz właśnie następuje moment wygaśnięcia wielu głównych certyfikatów.

Z takim problemem mogą się spotkać właściciele inteligentnych telewizorów, którzy przez wiele lat nie aktualizowali oprogramowania Smart TV. Na przykład nowy korzeń GlobalSign. R5 Root. został wydany w 2012 roku, a po pewnym czasie niektóre starsze telewizory Smart TV nie mogą zbudować połączenia z nim, ponieważ ten główny CA po prostu u nich nie istnieje. W szczególności ci klienci nie mogli nawiązać bezpiecznego połączenia z witryną bbc.co.uk. Aby rozwiązać problem, administratorzy BBC musieli sięgnąć po sprytne rozwiązanie: oni stworzili dla tych klientów alternatywny łańcuch przez dodatkowe certyfikaty pośrednie, wykorzystując stare korzenie R3 Root i R1 Root, które jeszcze nie wygasły.

www.bbc.co.uk (Leaf)
GlobalSign ECC OV SSL CA 2018 (Intermediate)
GlobalSign Root CA - R5 (Intermediate)
GlobalSign Root CA - R3 (Intermediate)

To tymczasowe rozwiązanie. Problem nie zniknie, jeśli nie zostanie zaktualizowane oprogramowanie klienckie. Smart TV to w zasadzie ograniczony w funkcjonalności komputer działający na Linuxie. Bez aktualizacji jego główne certyfikaty nieuchronnie wygasną.

Dotyczy to wszystkich urządzeń, nie tylko telewizorów. Jeśli masz jakiekolwiek urządzenie, które jest podłączone do internetu i które reklamowane jest jako 'smart' urządzenie, to problem z wygasłymi certyfikatami prawie na pewno go dotyczy. Jeśli urządzenie nie jest aktualizowane, główna baza CA z czasem stanie się przestarzała i w końcu problem ujawni się. Jak szybko pojawi się problem, zależy od czasu ostatniej aktualizacji głównej bazy. Może to być lata przed datą faktycznego wydania urządzenia.

Swoją drogą, to jest problem, dlaczego niektóre duże platformy medialne nie mogą korzystać z nowoczesnych zautomatyzowanych centrów certyfikacji takich jak Let’s Encrypt, pisze Scott Helme. Dla smart TV nie są one odpowiednie, a liczba korzeni jest zbyt mała, aby zapewnić wsparcie certyfikatu na przestarzałych urządzeniach. W przeciwnym razie telewizor po prostu nie będzie mógł uruchomić nowoczesnych usług strumieniowych.

Ostatni incydent z AddTrust pokazał, że nawet duże firmy IT mogą być nieprzygotowane na to, że ważność głównego certyfikatu dobiega końca.

Rozwiązanie problemu jest tylko jedno — aktualizacja. Twórcy inteligentnych urządzeń muszą zapewnić mechanizm aktualizacji oprogramowania i głównych certyfikatów. Z drugiej strony producentom nie opłaca się zapewniać działania swoich urządzeń po wygaśnięciu gwarancji.

Problem przestarzałych głównych certyfikatów. W kolejce Let's Encrypt i inteligentne telewizory


Źródło: habr.com

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster