Chrome, Firefox และ Safari จะจำกัดอายุการใช้งานของใบรับรอง TLS ไว้ที่ 13 เดือน

ผู้พัฒนาโครงการ Chromium ทำการเปลี่ยนแปลงซึ่งจะหยุดการเชื่อถือใบรับรอง TLS ที่มีอายุการใช้งานเกิน 398 วัน (13 เดือน) ข้อจำกัดนี้จะมีผลกับใบรับรองที่ออกตั้งแต่วันที่ 1 กันยายน 2020 เท่านั้น สำหรับใบรับรองที่มีอายุใช้งานนานที่ได้รับก่อนวันที่ 1 กันยายน ความน่าเชื่อถือจะยังคงอยู่แต่ ถูก จำกัด 825 วัน (2.2 ปี)

ความพยายามที่จะเปิดเว็บไซต์ในเบราว์เซอร์ด้วยใบรับรองที่ไม่ตรงตามเกณฑ์ดังกล่าวจะส่งผลให้มีการแสดงข้อผิดพลาด “ERR_CERT_VALIDITY_TOO_LONG” Apple และ Mozilla ตัดสินใจที่จะแนะนำข้อจำกัดที่คล้ายกัน Safari и Firefox. มีการเปลี่ยนแปลง จัดแสดง เพื่อลงคะแนนเสียงโดยสมาชิกสมาคม ฟอรัม CA / เบราว์เซอร์แต่ทางแก้ ไม่ได้มี ได้รับการอนุมัติเนื่องจาก ความไม่เห็นด้วย ศูนย์รับรอง

การเปลี่ยนแปลงดังกล่าวอาจส่งผลเสียต่อธุรกิจศูนย์รับรองที่จำหน่ายใบรับรองราคาถูกซึ่งมีอายุการใช้งานยาวนานถึง 5 ปี ตามที่ผู้ผลิตเบราว์เซอร์ระบุว่า การสร้างใบรับรองดังกล่าวจะสร้างภัยคุกคามความปลอดภัยเพิ่มเติม รบกวนการนำมาตรฐานการเข้ารหัสลับใหม่ไปใช้อย่างรวดเร็ว และช่วยให้ผู้โจมตีสามารถตรวจสอบการรับส่งข้อมูลของเหยื่อได้เป็นเวลานาน หรือใช้เพื่อการฟิชชิ่งในกรณีที่ใบรับรองรั่วไหลโดยไม่มีใครสังเกตเห็น อันเป็นผลมาจากการแฮ็ก

ที่มา: opennet.ru

เพิ่มความคิดเห็น