HTTPS証明書業界が新しいセキュリティ要件を採用 ノート

HTTPS証明書業界が新しいセキュリティ要件を採用

「2022年に始まったChrome Root Programは、TLSセキュリティを強化する技術を推進することで、Chromeでの安全なネットワーク接続を強化することを目指しています。プログラムのビジョン「Moving Forward, Together」は、モダンなインフラストラクチャー、シンプリシティ、自動化、誤発行の削減など、Chromeのコア原則と調和するテーマに焦点を当てています。2つの「Moving Forward, Together」イニシアチブ、Multi-Perspective Issuance Corroboration(MPIC)とlintingは、CA/Browser Forum Baseline Requirementsの必須実践となった。MPICは、複数の地理的ロケーションから要求を検証することでドメインコントロールの検証を強化し、ルーティング攻撃を緩和します。Lintingは、X.509証明書の分析を自動化し、エラーを防ぎ、業界標準との準拠を確保します。両方のMPICとlintingは、2025年3月15日以降、公的に信頼された証明書を発行する認証局(CA)に対して義務付けられます。Chrome Root Programは最近、ポリシーを「Moving Forward, Together」ゴールに合わせて更新しました。2025年7月15日以降、弱いドメインコントロール検証方法は禁止されます。プログラムは、Web PKIエコシステムの改善のために、ウェブセキュリティの専門家との継続的な協力を強調しています。将来的には、量子暗号化時代に向けたより強いセキュリティアシュアランスのための再構想されたWeb PKIを探索する予定です。」