Chrome, Firefox ва Safari мӯҳлати амали сертификатҳои TLS-ро то 13 моҳ маҳдуд мекунанд

Таҳиягарони лоиҳаи Chromium дигаргунй ба амал овард, ки эътимоди сертификатҳои TLS-ро, ки мӯҳлати умрашон аз 398 рӯз (13 моҳ) зиёд аст, қатъ мекунад. Маҳдудият танҳо ба сертификатҳое дахл хоҳад дошт, ки аз 1 сентябри соли 2020 дода мешаванд. Барои сертификатҳое, ки мӯҳлати эътиборашон то 1 сентябр гирифта шудаанд, эътимод нигоҳ дошта мешавад, аммо маҳдуд 825 рӯз (2.2 сол).

Кӯшиши кушодани вебсайт дар браузер бо сертификате, ки ба меъёрҳои зикршуда мувофиқат намекунад, боиси пайдо шудани хатои "ERR_CERT_VALIDITY_TOO_LONG" мегардад. Apple ва Mozilla тасмим гирифтанд, ки чунин маҳдудиятро дар Сафари и Firefox. Дигаргуние ба амал омад намоиш дода шуд барои овоздихии аъзоёни ассоциация Форуми CA/Browser, аммо ҳалли набуд бо сабаби тасдик карда шуд ихтилоф марказҳои сертификатсия.

Тағйирот метавонад ба тиҷорати марказҳои сертификатсия, ки сертификатҳои арзон бо мӯҳлати амали то 5 сол мефурӯшанд, таъсири манфӣ расонад. Ба гуфтаи истеҳсолкунандагони браузер, тавлиди чунин сертификатҳо таҳдидҳои иловагии амниятро ба вуҷуд меорад, ба татбиқи босуръати стандартҳои нави криптографӣ халал мерасонад ва ба ҳамлагарон имкон медиҳад, ки трафики ҷабрдидаро барои муддати тӯлонӣ назорат кунанд ё дар сурати ихроҷи шаҳодатномаҳои ноаён онро барои фишинг истифода баранд. дар натичаи хакерй.

Манбаъ: opennet.ru

Илова Эзоҳ