История изменений
Исправление mandala, (текущая версия) :
Разработчики Google Chrome рассматривают меры снижения доверия и постепенную блокировку сертификатов (через снижение срока их действия) выданных подконтрольными Symantec центрами сертификации. Недовольство и опасения вызвала политика выдачи сертификатов, которые компания проводила предыдущие несколько лет. Symantec недостаточно тщательно контролировала процесс выдачи сертификатов, что привело к снижению безопасности пользователей Google Chrome.
Такие «мягкие» меры объясняются тем, что подконтрольные Symantec центры занимают значительную долю: по разным данным 30-40% всех проверок качаются сертификатов выданных проблемными CA.
Предлагаемые меры:
- EV-сертификаты предлагается рассматривать как DV сроком на год. Если не будет предпринято мер по исправлению ситуации со стороны CA, политика снижения доверия продолжит действовать.
- В Chrome 59 значение максимального срока действия сертификатов Symantec планируется ограничить 33 месяцами, Chrome 60 - 27 месяцами, Chrome 61 - 21, и в итоге в Chrome 64 - 9 месяцами. Кроме того, для всех новых сертификатов предлагается сразу ограничить срок действия 9 месяцами.
За это время CA подконтрольным Symantec (Symantec, Thawte, GeoTrust) предлагается заменить все «малодоверенные» сертификаты и устранить недостатки в процессах их выдачи.
Исправление mandala, :
Разработчики Google Chrome рассматривают меры снижения доверия и постепенную блокировку сертификатов выданных CA подконтрольных Symantec через сокращение срока их действия. Недовольство и опасения вызвала политика выдачи сертификатов, которые компания проводила предыдущие несколько лет. Symantec недостаточно тщательно контролировала процесс выдачи сертификатов, что привело к снижению безопасности пользователей Google Chrome.
Такие «мягкие» меры объясняются тем, что подконтрольные Symantec центры занимают значительную долю: по разным данным 30-40% всех проверок качаются сертификатов выданных проблемными CA.
Предлагаемые меры:
- EV-сертификаты предлагается рассматривать как DV сроком на год. Если не будет предпринято мер по исправлению ситуации со стороны CA, политика снижения доверия продолжит действовать.
- В Chrome 59 значение максимального срока действия сертификатов Symantec планируется ограничить 33 месяцами, Chrome 60 - 27 месяцами, Chrome 61 - 21, и в итоге в Chrome 64 - 9 месяцами. Кроме того, для всех новых сертификатов предлагается сразу ограничить срок действия 9 месяцами.
За это время CA подконтрольным Symantec (Symantec, Thawte, GeoTrust) предлагается заменить все «малодоверенные» сертификаты и устранить недостатки в процессах их выдачи.
Исправление mandala, :
Разработчики Google Chrome рассматривают меры снижения доверия и постепенную блокировку сертификатов выданных CA подконтрольных Symantec через сокращение срока их действия. Недовольство и опасения вызвала политика выдачи сертификатов, которые компания проводила предыдущие несколько лет. Symantec недостаточно тщательно контролировала процесс выдачи сертификатов, что привело к снижению безопасности пользователей Google Chrome.
Такие «мягкие» меры объясняются тем, что подконтрольные Symantec центры занимают значительную долю: по разным данным 30-40% всех проверок качаются сертификатов выданных проблемными CA.
Предлагаемые меры:
- EV-сертификаты предлагается рассматривать как DV сроком на год. Если не будет предпринято мер по исправлению ситуации со стороны CA, политика снижения доверия продолжит действовать.
- В Chrome 59 значение максимального срока действия сертификатов Symantec планируется ограничить 33 месяцами, Chrome 60 - 27 месяцами, Chrome 61 - 21, и в итоге в Chrome 64 - 9 месяцами. Кроме того, для всех новых сертификатов предлагается сразу ограничить срок действия 9 месяцами.
За это время CA подконтрольным Symantec предлагается заменить все «малодоверенные» сертификаты и устранить недостатки в процессах их выдачи.
Отзыв CA скажется на сертификатах Symantec, Thawte, GeoTrust, но это случится примерно через год (точные данные по ссылке ниже). Прямо сейчас с выходом новой версии произойдет понижение статуса выданных сертификатов.
Исходная версия mandala, :
Разработчики Google Chrome рассматривают меры снижения доверия и постепенную блокировку сертификатов выданных CA подконтрольных Symantec через сокращение срока их действия. Недовольство и опасения вызвала политика выдачи сертификатов, которые компания проводила предыдущие несколько лет. Symantec недостаточно тщательно контролировала процесс выдачи сертификатов, что привело к снижению безопасности пользователей Google Chrome.
Такие «мягкие» меры объясняются тем, что подконтрольные Symantec центры занимают значительную долю: по разным данным 30-40% всех проверок качаются сертификатов выданных проблемными CA.
Предлагаемые меры:
- EV-сертификаты предлагается рассматривать как DV сроком на год. Если не будет предпринято мер по исправлению ситуации со стороны CA, политика снижения доверия продолжит действовать.
- В Chrome 59 значение максимального срока действия сертификатов Symantec планируется ограничить 33 месяцами, Chrome 60 - 27 месяцами, Chrome 61 - 21, и в итоге в Chrome 64 - 9 месяцами. Кроме того, для всех новых сертификатов предлагается сразу ограничить срок действия 9 месяцами.
За это время CA подконтрольным Symantec предлагается заменить все «малодоверенные» сертификаты и устранить недостатки в процессах их выдачи.
Отзыв CA скажется на сертификатах Symantec, Thawte, GeoTrust, но это случится примерно через год (точные данные по ссылке ниже). Прямо сейчас с выходом новой версии произойдет понижение статуса выданных сертификатов.