Chrome, Firefox sareng Safari bakal ngabatesan umur sertipikat TLS ka 13 bulan

Pamekar kromium dijieun parobahan, nu eureun ngandelkeun sertipikat TLS nu umurna ngaleuwihan 398 poé (13 bulan). Watesan éta ngan bakal dilarapkeun ka sertipikat anu dikaluarkeun mulai 1 Séptémber 2020. Pikeun sertipikat jeung jaman validitas lila narima saméméh 1 September, kapercayaan bakal dijaga, tapi kawates 825 poé (2.2 taun).

Usaha pikeun muka situs wéb dina panyungsi kalayan sertipikat anu henteu nyumponan kritéria anu disebatkeun bakal ngahasilkeun tampilan kasalahan "ERR_CERT_VALIDITY_TOO_LONG". Apple sareng Mozilla mutuskeun pikeun ngenalkeun larangan anu sami Safari и Firefox. Aya parobahan dipamerkeun pikeun voting ku anggota asosiasi CA / Forum panyungsi, tapi solusina henteu ngagaduhan disatujuan alatan teu satuju puseur sertifikasi.

Parobihan éta tiasa mangaruhan négatip kana bisnis pusat sertifikasi anu ngajual sertipikat murah kalayan periode validitas anu panjang, dugi ka 5 taun. Numutkeun produsén browser, generasi sertipikat sapertos nyiptakeun ancaman kaamanan tambahan, ngaganggu palaksanaan gancang standar crypto anyar, sareng ngamungkinkeun panyerang ngawas lalu lintas korban pikeun waktos anu lami atanapi nganggo éta pikeun phishing upami aya bocor sertipikat anu teu dipikanyaho. salaku hasil tina Hacking.

sumber: opennet.ru

Tambahkeun komentar