ڪروم، فائر فاکس ۽ سفاري TLS سرٽيفڪيٽ جي زندگي کي 13 مهينن تائين محدود ڪندا

Chromium پروجيڪٽ جا ڊولپر تبديلي ڪئي، جيڪو TLS سرٽيفڪيٽن تي ڀروسو ڪرڻ بند ڪري ٿو جن جي زندگي 398 ڏينهن (13 مهينا) کان وڌيڪ آهي. پابندي صرف 1 سيپٽمبر 2020 کان جاري ڪيل سرٽيفڪيٽن تي لاڳو ٿيندي. سيپٽمبر 1 کان اڳ حاصل ڪيل ڊگهي صحيح مدت سان سرٽيفڪيٽن لاء، اعتماد برقرار رکيو ويندو، پر محدود 825 ڏينهن (2.2 سال).

ھڪڙي ويب سائيٽ کي برائوزر ۾ کولڻ جي ڪوشش ھڪڙي سرٽيفڪيٽ سان جيڪو ذڪر ڪيل معيار کي پورو نٿو ڪري، ان جي نتيجي ۾ غلطي ڏيکاري ويندي "ERR_CERT_VALIDITY_TOO_LONG". ايپل ۽ موزيلا هڪ اهڙي پابندي متعارف ڪرائڻ جو فيصلو ڪيو سفاري и يقين ڪريو. هڪ تبديلي هئي نمائش ڪئي انجمن جي ميمبرن پاران ووٽ ڏيڻ لاء سي اي / برائوزر فورم، پر حل نه آهي جي ڪري منظور ڪيو ويو اختلاف سرٽيفڪيشن سينٽر.

تبديلي منفي طور تي سرٽيفڪيشن سينٽرن جي ڪاروبار تي اثر انداز ٿي سگھي ٿي جيڪي سستا سرٽيفڪيٽ وڪڻن ٿا 5 سالن تائين ڊگھي صحيح مدت سان. برائوزر ٺاهيندڙن جي مطابق، اهڙين سرٽيفڪيٽن جي پيداوار اضافي سيڪيورٽي خطرن کي پيدا ڪري ٿي، نئين crypto معيارن جي تيزيء سان عمل درآمد سان مداخلت ڪري ٿي، ۽ حملي ڪندڙن کي اجازت ڏئي ٿو ته هو هڪ ڊگهي وقت تائين متاثرين جي ٽرئفڪ جي نگراني ڪن يا ان کي فشنگ لاء استعمال ڪرڻ جي صورت ۾ هڪ اڻڄاتل سرٽيفڪيٽ ليڪ جي صورت ۾. هيڪنگ جي نتيجي ۾.

جو ذريعو: opennet.ru

تبصرو شامل ڪريو