Tags:
Node Thumbnail

กูเกิลผลักดันแนวทางให้ CA ทั้งหลายเปิดเผยการออกใบรับรองมาหลายปี ตอนนี้กูเกิลก็ออกมาประกาศว่าภายในเดือนตุลาคม 2017 จะเริ่มบังคับให้ CA ทุกรายต้องเข้ากระบวนการ CT (Certification Transparency กระบวนการที่ CA เปิดเผยรายการใบรับรองที่ออกสู่สาธารณะ) ทั้งหมด ไม่เช่นนั้น Chrome จะไม่เชื่อถือใบรับรองอีกต่อไป

สำหรับหน่วยงานที่มีคิดว่าประกาศครั้งนี้จะทำให้เกิดปัญหา กูเกิลระบุว่าทุกหน่วยงานควรแจ้งปัญหาที่อาจจะพบผ่านทาง IETF และสำหรับผู้ดูแลเว็บไซต์ ในเร็วๆ นี้จะมี HTTP Header เพิ่มมาเพื่อให้เว็บไซต์แจ้งได้ว่าต้องใช้งานกับใบรับรองที่มี CT เท่านั้น เพื่อให้บังคับใช้มาตรการนี้กับบางเว็บไซต์ก่อน ส่วนฝั่ง CA เองก็ควรเข้าร่วมกระบวนการ CT ก่อนจะถึงเส้นตาย

ที่มา - Chromium: CT Policy

Get latest news from Blognone