Google Chrome:「廃止と削除の意図:既存のシマンテックが発行した証明書を信頼する」

Google Chrome:「廃止と削除の意図:既存のシマンテックが発行した証明書を信頼する」

非推奨にして削除する意図 読書の時間: 3

あなたが見たかもしれないように 最近 ニュース 見出し、Google Chromeは、特定のSymantec証明書を廃止する提案を発表しました。 この提案された更新は、Symantec、Thawte、およびGeotrustが発行した証明書に影響を与える可能性があり、そのような証明書を使用している顧客に大きな影響を与える可能性があります。

非推奨にして削除する意図

Google Chromeは最近、シマンテックが証明書を適切に検証できない一連の失敗を特定し、Googleグループの投稿で、GoogleのRyan Sleeviが発表しました Googleの意図 Chromeブラウザに関連する次の手順を実行します。

  • 受け入れられる最大有効期間を短くする 新しく発行されたシマンテック証明書の9か月以下
  • Chromeブラウザに段階的な不信感を実装する 現在発行されているすべてのシマンテック発行の証明書のうち、元の証明書が期限切れになる前に証明書を新しい証明書に置き換える必要がある
  • EV(拡張検証)の認識の削除 Symantec EV証明書の少なくともXNUMX年間のステータス

提案に対するシマンテックの対応と公開討論が見つかるかもしれません こちら.

Google Chromeはブラウザ市場の大部分を占めているため、業界に大きな影響を与える可能性があります。 現在シマンテック証明書をお持ちの場合、最大有効期間がXNUMXか月以下に短縮されるため、証明書を頻繁にローテーションする必要がある場合があります。 シマンテックの証明書には、ChromeのEV証明書で利用可能な機能である、少なくともXNUMX年間、組織の名前を緑色で表示するという利点もありません。

Googleは、シマンテック認定の「最大年齢」を次第に系統的に縮小していく予定です。 いくつかのChromeリリース。 Chrome 64以降、既存のすべてのシマンテック証明書には、今後9か月の有効期間が割り当てられます。 Chrome 64は2018年の初めにリリースされる予定です。Chrome61以降、新しいSymantec証明書の最大有効期間は9か月になります。 の 提案されたスケジュール 既存のシマンテック証明書への信頼を減らす方法は次のとおりです。

クロム-2

Googleがその意図を実現した場合、Symantec証明書を所有する企業は、XNUMXか月ごとにこれらの証明書をローテーションすることを余儀なくされます。 シマンテックはコストの問題に対処する可能性がありますが、証明書のローテーションは、管理上の負担とリスクを顧客に課します。 管理者が証明書をローテーションするときにミスをすると、トランザクションが中断される可能性があります。 また、Chromeを使用している消費者は、少なくともXNUMX年間は組織の名前が緑色で表示されることを安心できません。

世界の #1認証局、この変更が課す可能性のある負担を認識しており、その負担を軽減するために取り組んでいます。 Comodo は、パートナーと協力して、既存のすべての Symantec、Thawte、GeoTrust 証明書を XNUMX 年間無料で提供する同等の証明書を提供するプログラムを開始します。 Enterprise の場合、または Symantec MPKI プラットフォームを利用している場合は、代替プログラムについてご相談ください。 以前にウェブホストまたはドメイン名レジストラーから Symantec 証明書を購入したことがある場合、代わりの Comodo 証明書を提供できる可能性があります。 オプションを調べるには、この Web ページにアクセスして、証明書のステータスと、 Rescale Support at sales@comodo.com またはコール 1-855-478.

SSL証明書

無料トライアルを開始 インスタントセキュリティのスコアカードを無料で入手

タイムスタンプ:

より多くの Cyber​​Security Comodo