گوگل با انتشار مرورگر کروم ۶۱، گواهی‌نامه‌های صادرشده توسط مراکز چینیِ متخلف را مسدود خواهد کرد

کمیته رکن چهارم – شرکت گوگل تصمیم گرفت تا به‌طور کامل از گواهی‌نامه‌هایی که مرکز صدور گواهی چینی با نام WoSign و زیرمجموعه‌ی آن StartCom صادر کرده، در کروم ۶۱ پشتیبانی نکرده و آن‌ها را مسدود کند. اخیراً گوگل به مالکان برخی وب‌گاه‌ها هشدار داده که قرار است گواهی‌نامه‌های صادرشده توسط این مراکز را مسدود کند. گوگل در نسخه‌ی جدید کروم به گواهی‌نامه‌های این مراکز اعتماد نخواهد کرد. 

در سپتامبر سال ۲۰۱۶ میلادی موزیلا اعلام کرد که می‌خواهد گواهی‌نامه‌هایی که مرکز چینی WoSign صادر کرده را به دلیل برخی از نقض قوانین مسدود کند. از جمله‌ی این تخلفات می‌توان به عقب برگرداندن تاریخ گواهی‌نامه‌های SHA-۱ اشاره کرد. این مرکز سعی داشت با این کار، گواهی‌نامه‌های ضعیف را قابل اعتماد جلوه دهد. به گفته‌ی موزیلا، این مرکز صدور گواهی همچنین گواهی‌نامه‌های اشتباهی را برای گیت‌هاب صادر کرده بود و هر نام دامنه‌ای می‌توانست بدون اعتبارسنجی به‌طور امن امضاء شود. 

موزیلا، اپل و گوگل تصمیم نهایی خود را گرفتند و می‌خواهند به دلیل تخلفات عمده، گواهی‌نامه‌های صادرشده توسط WoSign و StartCom را مسدود کنند. این تخلفات از ژانویه‌ی سال ۲۰۱۵ میلادی ادامه داشته است. در ژانویه‌ی سال ۲۰۱۷ میلادی، گوگل مرورگر کروم ۵۶ را منتشر کرد که از تاریخ ۲۱ اکتبر سال ۲۰۱۶ میلادی، گواهی‌نامه‌های این دو مرکز را قبول نمی‌کرد. 

گوگل برای جلوگیری از بروز مشکل برای مالکان وب‌گاه‌ها، اعتماد خود به نام‌های دامنه‌ی معروف را به فهرست ۱ میلیونی برتر الکسا محدود کرده بود. با انتشار کروم ۶۱، گوگل دیگر به گواهی‌نامه‌های این مراکز چینی حتی اگر در فهرست برتر الکسا هم قرار بگیرند، اعتماد نخواهد کرد. در تاریخ ۲۰ جولای سال جاری نسخه‌ی بتای کروم ۶۱ منتشر شده و در اواسط سپتامبر نسخه‌ی پایدار آن در دسترس خواهد بود. 

گوگل هنوز اعلام نکرده تصمیم این شرکت در مورد مسدود کردن گواهی‌نامه‌های WoSign و StartCom موقتی است یا دائمی. اپل و موزیلا رویکردهای متفاوتی را اتخاذ کرده‌اند و اعلام کردند حداقل برای یک سال می‌خواهند این دو شرکت را تحریم کنند. این مراکز صدور گواهی‌نامه نیز تلاش‌های زیادی را انجام دادند تا محبوبیت خود را نزد شرکت‌های تولیدکننده‌ی مرورگر از دست ندهد. از جمله‌ی این عملیات می‌توان تغییر در مدیریت و جداسازی دو مجموعه‌ی WoSign و StartCom را نام برد.

منبع: securityaffairs

درباره نویسنده

پست های مرتبط

پاسخ دهید


خبرگزاری هرانا

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Blue Captcha Characters Below.