Kazakhstan, bafani ba bangata ba kholo ba kentse ts'ebetsong thibelo ea sephethephethe sa HTTPS

Ho latela tse sebetsang Kazakhstan ho tloha 2016 dihlomathiso ho Molao "Ka Lipuisano", bafani ba bangata ba Kazakh, ho kenyeletsoa kcell,
Beeline, Tele2 и Altel, ho tloha kajeno kenya tshebetsong litsamaiso tsa ho thibela sephethephethe sa HTTPS sa bareki ka ho nkela sebaka sa setifikeiti se neng se sebelisoa qalong. Qalong, mokhoa oa ho thibela batho o ne o reretsoe ho kengoa ts'ebetsong ka 2016, empa ts'ebetso ena e ne e lula e chechisoa 'me molao oa qala ho nkoa e le oa molao. Thibelo e a etsoa tlas'a boikaketsi dingongoreho ka polokeho ya basebedisi le takatso ya ho ba sireletsa kgahlanong le dikahare tse bakang tshoso.

Ho tima litemoso ho libatli mabapi le tšebeliso ea setifikeiti se fosahetseng ho basebelisi laetsoe kenya tsamaisong ea hau"setifikeiti sa polokeho ea naha", e sebelisoang ha ho phatlalatsoa sephethephethe se sirelelitsoeng libakeng tsa kantle ho naha (mohlala, phetisetso ea sephethephethe ho Facebook e se e fumanoe).

Ha khokahano ea TLS e thehiloe, setifikeiti sa 'nete sa sebaka seo ho shebiloeng ho sona se nkeloa sebaka ke setifikeiti se secha se hlahisoang ka fofa, se tla tšoauoa ke sebatli e le se tšepahalang haeba "setifikeiti sa ts'ireletso ea naha" se kentsoe ke mosebelisi setifikeiting sa motso. lebenkele, kaha setifikeiti sa dummy se amahanngoa ke ketane ea tšepo le "setifikeiti sa tšireletso ea naha" .

Ha e le hantle, Kazakhstan, tšireletso e fanoeng ke protocol ea HTTPS e sekiselitsoe ka ho feletseng, 'me likōpo tsohle tsa HTTPS ha li fapane haholo le HTTP ho latela monyetla oa ho latela le ho kenya sebaka sa sephethephethe ka mekhatlo ea bohlale. Ha ho khonehe ho laola tlhekefetso morerong o joalo, ho kenyelletsa le haeba linotlolo tsa encryption tse amanang le "setifikeiti sa ts'ireletso ea naha" li oela matsohong a mang ka lebaka la ho lutla.

Bahlahisi ba sebatli ba nahanela polelo eketsa setifikeiti sa motso se sebelisitsoeng bakeng sa ho kheloha lethathamong la ho hlakoloa ha setifikeiti (OneCRL), joalo ka Mozilla haufinyane kena ka litifikeiti tse tsoang ho bolaoli ba setifikeiti sa DarkMatter. Empa moelelo oa ts'ebetso e joalo ha o hlake ka botlalo (lipuisanong tse fetileng e ne e nkuoa e se na thuso), kaha tabeng ea "setifikeiti sa ts'ireletso ea naha" setifikeiti sena ha sea koaheloa ke liketane tsa tšepo le ntle le hore mosebelisi a kenye setifikeiti, libatli li se li tla hlahisa temoso. Ka lehlakoreng le leng, khaello ea karabelo ho tsoa ho baetsi ba li-browser e ka khothaletsa ho hlahisoa ha litsamaiso tse tšoanang linaheng tse ling. E le khetho, ho boetse ho reriloe ho kenya ts'ebetsong letšoao le lecha bakeng sa litifikeiti tse kentsoeng sebakeng sa heno tse tšoaroang litlhaselo tsa MITM.

Source: opennet.ru

Eketsa ka tlhaloso