Chrome, Firefox dhe Safari do të kufizojnë jetëgjatësinë e certifikatave TLS në 13 muaj

Zhvilluesit e projektit Chromium bëri një ndryshim, e cila ndalon së besuari certifikatat TLS, jetëgjatësia e të cilave i kalon 398 ditë (13 muaj). Kufizimi do të zbatohet vetëm për certifikatat e lëshuara duke filluar nga 1 shtatori 2020. Për certifikatat me një periudhë të gjatë vlefshmërie të marra para datës 1 shtator, besimi do të ruhet, por i kufizuar 825 ditë (2.2 vjet).

Një përpjekje për të hapur një faqe interneti në një shfletues me një certifikatë që nuk i plotëson kriteret e përmendura do të rezultojë në shfaqjen e gabimit "ERR_CERT_VALIDITY_TOO_LONG". Apple dhe Mozilla vendosën të vendosin një kufizim të ngjashëm në ekspeditë gjuetine и Firefox. Kishte një ndryshim ekspozuar për votim nga anëtarët e shoqatës CA/Forumi i shfletuesit, por zgjidhja nuk ishte miratuar për shkak të mosmarrëveshje qendrat e certifikimit.

Ndryshimi mund të ndikojë negativisht në biznesin e qendrave të çertifikimit që shesin certifikata të lira me një periudhë të gjatë vlefshmërie, deri në 5 vjet. Sipas prodhuesve të shfletuesit, gjenerimi i certifikatave të tilla krijon kërcënime shtesë për sigurinë, ndërhyn në zbatimin e shpejtë të standardeve të reja të kriptos dhe lejon sulmuesit të monitorojnë trafikun e viktimës për një kohë të gjatë ose ta përdorin atë për phishing në rast të një rrjedhjeje të pavërejtur të certifikatës. si rezultat i hakerimit.

Burimi: opennet.ru

Shto një koment