HTTPS 인증서 산업, 새로운 보안 요구 사항 채택
"2022년에 출시된 Chrome Root Program은 TLS 보안 강화를 위해 크롬에서 안전한 네트워크 연결을 강조하는 기술을 촉진하는 것을 목표로 합니다. 프로그램의 비전인 "함께 앞으로 나아가자"는 현대 인프라, 단순성, 자동화, 잘못된 발급 감소와 같은 테마에 초점을 두고 있으며, 크롬의 핵심 원칙과 호환됩니다. "함께 앞으로 나아가자" 이니셔티브의 두 가지, 다각도 발급 확인(MPIC) 및 린팅은 CA/Browser Forum Baseline Requirements의 필수적인 실천이 되었습니다. MPIC는 다각도에서 요청을 확인하여 라우팅 공격을 완화하는 도메인 제어 유효성을 강화합니다. 린팅은 X.509 인증서의 분석을 자동화하여 오류를 방지하고 산업 표준에 대한 호환성을 보장합니다. 2025년 3월 15일부터 CA가 공인된 인증서를 발급하는 경우 MPIC 및 린팅이 필수가 됩니다. Chrome Root Program은 최근에 "함께 앞으로 나아가자" 목표에 맞춰 정책을 업데이트했습니다. 2025년 7월 15일부터는 약한 도메인 제어 유효성 방법이 금지됩니다. 프로그램은 웹 보안 전문가와의 지속적인 협력을 통해 웹 PKI 생태계를 개선하는 것을 강조합니다. 향후 계획에는 양자 암호학 시대의 더 강한 보안 보장을 위해 웹 PKI를 재구상하는 것이 포함됩니다."