Google Chrome перестанет поддерживать сертификаты WoSign и StartCom

03 Ноябрь 2016

На этой неделе стало известно, что количество поддерживаемых браузером Google Chrome сертификатов уменьшится. Популярный веб-обозреватель больше не будет доверять SSL-сертификатам, выданным удостоверяющими центрами WoSign и StartCom. Первый из них расположен в Китае, второй — в Израиле.

Такое решение было принято в связи с неспособностью компании соответствовать высоким стандартам и требованиям, выдвигаемым к ним ведущими мировыми производителями интернет-программ.

Ранее аналогичные решения об отказе от поддержки этих сертификатов приняли компании Mozilla и Apple. Они тоже перестали доверять сертификатам WoSign и StartCom, причем этому предшествовали не очень хорошие события. С самого начала прошлого года китайскому центру сертификации пришлось столкнуться с множеством инцидентов, которые существенно подпортили его репутацию. В основном компании Mozilla и Apple были недовольны непрозрачностью деятельности китайского центра и попытками обмана. Так, для обхода некоторых ограничений сертификаты могли делаться задним числом. Кроме этого, никто из ведущих игроков рынка не был уведомлен о том, что китайский центр WoSign приобрел дочернюю компанию StartCom. По сути, китайцы умолчали о совершении этой сделки и заключили договор втайне от всех остальных.

Заявление от компании Mozilla о прекращении поддержки сертификатов WoSign и StartCom прозвучало в сентябре текущего года. Их компания намерена перестать использовать уже в 51-й версии браузера.

Учитывая все эти факторы, компания Google тоже решила отказаться от поддержки этих сертификатов. Вот только почему американская корпорация ждала так долго, совершенно непонятно. Представитель Google Эндрю Уолли отметил, что все возникшие инциденты оказали крайне негативное влияние на имидж этого центра сертификации и на уровень доверия к нему. WoSign использовал в своей работе подход, который совершенно не соответствует возложенным на него задачам. Своими действиями центр сертификации продемонстрировал игнорирование обязанностей, которые возлагаются на все аналогичные организации. Так что все версии, которые будут выпускаться после 21 октября, лишатся поддержки сертификатов WoSign и StartCom. Но это касается не всех продуктов названных фирм. Chrome и дальше в своей работе будет использовать выпущенные ранее сертификаты, которые не вызывают нареканий и гарантируют высокий уровень надежности и безопасности. Их поддержка сохраняется для того, чтобы избежать разных конфликтов. Но это продолжится недолго. В каждом последующем выпуске браузера компания планирует убирать некоторые сертификаты из числа поддерживаемых. Полный отказ от WoSign будет проходить постепенно. Делается это для того, чтобы разработчики успели задействовать в своей работе другие сертификаты.

В то же время крупнейшая китайская компания Qihoo 360, которой принадлежат вышеупомянутые центры сертификации, уже предприняла необходимые меры, чтобы хоть как-то разрешить ситуацию. В частности, со своего поста был уволен руководитель китайского центра. Кроме этого, корпорация согласилась наладить отдельную и независимую друг от друга работу центров WoSign и StartCom. После этого последует множество проверок, но вернуть прежний имидж компаниям и доверие клиентов им вряд ли удастся.


Скопируйте этот код и вставьте его в свой сайт или блог (HTML)
Скопируйте этот код и вставьте его на форум (BBcode)
Кликните, если это возможно
Комментариев нет.