Приняты новые требования безоп... Заметка

Приняты новые требования безопасности отрасли сертификатов HTTPS

Программа "Chrome Root", запущенная в 2022 году, направлена на повышение безопасности сетевых подключений в Chrome путем продвижения технологий, усиливающих безопасность TLS. Видение программы "Вперед, вместе" фокусируется на темах, таких как современная инфраструктура, простота, автоматизация и снижение количества неправильно выданных сертификатов, все из которых дополняют основные принципы Chrome. Две инициативы "Вперед, вместе" - Multi-Perspective Issuance Corroboration (MPIC) и linting - стали обязательными практиками в базовых требованиях CA/Browser Forum. MPIC усиливает проверку контроля над доменом путем проверки запросов из нескольких географических местоположений для смягчения атак на маршрутизацию. Linting автоматизирует анализ сертификатов X.509 для предотвращения ошибок и обеспечения соблюдения отраслевых стандартов. Обе MPIC и linting станут обязательными для центров сертификации, выдающих сертификаты общего доверия, начиная с 15 марта 2025 года. Программа "Chrome Root" недавно обновила свою политику в соответствии с целями "Вперед, вместе". Более слабые методы проверки контроля над доменом будут запрещены, начиная с 15 июля 2025 года. Программа подчеркивает постоянное сотрудничество с профессионалами веб-безопасности для улучшения экосистемы Web PKI. Будущие планы включают исследование переосмысленной Web PKI с более сильными гарантиями безопасности для эпохи постквантовой криптографии.