Nililimitahan ng Chrome, Firefox at Safari ang buhay ng mga TLS certificate sa 13 buwan

Mga developer ng proyekto ng Chromium gumawa ng pagbabago, na humihinto sa pagtitiwala sa mga TLS certificate na ang buhay ay lumampas sa 398 araw (13 buwan). Malalapat lamang ang paghihigpit sa mga sertipikong ibibigay simula Setyembre 1, 2020. Para sa mga sertipiko na may mahabang panahon ng bisa na natanggap bago ang Setyembre 1, pananatilihin ang tiwala, ngunit limitado 825 araw (2.2 taon).

Ang pagtatangkang magbukas ng website sa isang browser na may certificate na hindi nakakatugon sa nabanggit na pamantayan ay magreresulta sa pagpapakita ng error na β€œERR_CERT_VALIDITY_TOO_LONG”. Nagpasya ang Apple at Mozilla na ipakilala ang isang katulad na paghihigpit sa ekspedisyon ng pamamaril ΠΈ Firefox. Nagkaroon ng pagbabago ipinakita para sa pagboto ng mga miyembro ng asosasyon CA/Browser Forum, ngunit ang solusyon ay walang naaprubahan dahil sa hindi pagkakasundo mga sentro ng sertipikasyon.

Ang pagbabago ay maaaring negatibong makaapekto sa negosyo ng mga sentro ng sertipikasyon na nagbebenta ng murang mga sertipiko na may mahabang panahon ng bisa, hanggang 5 taon. Ayon sa mga tagagawa ng browser, ang pagbuo ng naturang mga sertipiko ay lumilikha ng mga karagdagang banta sa seguridad, nakakasagabal sa mabilis na pagpapatupad ng mga bagong pamantayan ng crypto, at nagpapahintulot sa mga umaatake na subaybayan ang trapiko ng biktima sa loob ng mahabang panahon o gamitin ito para sa phishing kung sakaling magkaroon ng hindi napapansin na paglabas ng certificate bilang resulta ng pag-hack.

Pinagmulan: opennet.ru

Magdagdag ng komento