Neue Sicherheitsanforderungen von der HTTPS-Zertifikat-Industrie übernommen
"Das Chrome-Root-Programm, das 2022 lanciert wurde, zielt darauf ab, sichere Netzwerkverbindungen in Chrome durch die Förderung von Technologien zu verbessern, die die TLS-Sicherheit stärken. Die Vision des Programms, "Vorwärts, gemeinsam", konzentriert sich auf Themen wie moderne Infrastruktur, Einfachheit, Automatisierung und die Verringerung von Fehlausstellungen, die alle mit den Kernprinzipien von Chrome übereinstimmen. Zwei Initiativen von "Vorwärts, gemeinsam", die Mehrperspektivische Ausstellungskorrelation (MPIC) und das Linting, sind jetzt erforderliche Praktiken in den Baseline-Anforderungen des CA/Browser-Forums geworden. MPIC verbessert die Überprüfung der Domain-Kontrolle, indem Anforderungen von mehreren geografischen Standorten überprüft werden, um Routing-Angriffe zu minimieren. Linting automatisiert die Analyse von X.509-Zertifikaten, um Fehler zu vermeiden und die Einhaltung von Industriestandards sicherzustellen. Beide, MPIC und Linting, werden ab dem 15. März 2025 für Zertifizierungsstellen erforderlich sein, die öffentlich vertrauenswürdige Zertifikate ausstellen. Das Chrome-Root-Programm hat kürzlich seine Richtlinie aktualisiert, um sie mit den Zielen von "Vorwärts, gemeinsam" in Einklang zu bringen. Schwächere Methoden der Domain-Kontrolle werden ab dem 15. Juli 2025 verboten. Das Programm betont die kontinuierliche Zusammenarbeit mit Web-Sicherheitsfachleuten, um das Web-PKI-Ökosystem zu verbessern. Zukünftige Pläne umfassen die Erkundung eines neu konzipierten Web-PKI mit stärkeren Sicherheitsgarantien für die Ära der post-quanten Kryptographie."