В Chrome прекратят доверие к сертификатам удостоверяющего центра CNNIC

Опубликовано: 5 апреля 2015 г., воскресенье

Компания Google приняла решение исключить из списка заслуживающих доверия корневых сертификатов удостоверяющий центр CNNIC, который был уличен в передаче промежуточного корневого сертификата сторонней компании для организации перехвата HTTPS–трафика сотрудников.

20 марта стало известно о несанкционированных цифровых сертификатах нескольких доменов Google, которые были выданы . промежуточной организации сертификации, по–видимому, под названием MCS Holdings. Этот промежуточный сертификат был выдан CNNIC.

По мнению Google, в текущем виде CNNIC не может гарантировать отсутствие подобных инцидентов, приводящих к ненадлежащему использованию сертификатов. Для сглаживания данного решения, на ограниченное время сертификаты клиентов CNNIC будут помещены в белый список и продолжат помечаться заслуживающими доверия в Chrome.

Одним из условий возвращения доверия к CNNIC в Chrome является внедрение прозрачной схемы распределения сертификатов. В ответ CNNIC назвал такое решение неприемлемым и непостижимым и пообещал защитить права и интересы своих пользователей. Разработчики Mozilla также намереваются исключить CNNIC из списка доверительных корневых сертификатов. Возвращение доверия будет возможно после выполнения ряда требований, которые пока находятся на стадии обсуждения. Если требования не будут выполнены, информация о корневом сертификате CNNIC будет удалена из Firefox. На время, необходимое для выполнения требований, в Firefox будут блокированы не все сертификаты CNNIC, а только выписанные после определённого момента.

Источник: Google
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике