W sierpniu Microsoft wprowadzi aktualizację, po której większość systemów będzie odrzucać połączenia szyfrowane kluczem krótszym niż 1024-bit.
Poprawka dotyczy nowszych i starszych systemów - Windows Server 2008 R2, Windows 7, Windows Server 2008, Windows Vista, Windows Server 2003 R2, Windows Server 2003 i Windows XP. Aktualizacja wykluczy z korzystania jedynie te strony www, platformy, aplikacje i pliki, które używają do kodowania kluczy poniżej 1024-bit wystawionych przed 1 stycznia 2010 r.
Zmiana nie powinna być odczuwalna dla zwykłego internauty, ponieważ certyfikaty SSL są wydawane na konkretny okres, po upłynięciu którego konieczne jest odnowienie produktu wg obowiązujących norm. Szacuje się, że obecnie większość aplikacji i stron internetowych korzysta z kluczy szyfrowania minimum 2048-bit.
Za ustalanie nowych norm bezpieczeństwa on-line odpowiedzialna jest organizacja NIST (National Institute of Standards and Technology), która poinformowała, że kolejna aktualizacja kluczy odbędzie się pod koniec 2013 roku. Będzie to moment wycofania kluczy 1024-bit.
Dzisiaj najkrótszym uznawanym przez NIST kluczem szyfrowania jest 2048-bit. Popularyzacja korzystania z tej długości kluczy jest prowadzona od ponad 3 lat, a od ok. 2 większość CA nie przyjmuje plików CSR wygenerowanych poniżej tej normy.
Źródło: Windows PKI blog
Od listopada zmianie ulegają metody weryfikacji domeny dla realizacji certyfikatu SSL Wildcard. Teraz ubiegając się o certyfikat SSL bądź dokonując jego odnowienia, będziesz musiał wybrać weryfikację domeny za pomocą DNS lub poczty e-mail.
Google Chrome nie spoczywa w walce o wprowadzenie HTTPS jako obowiązującego standardu. Po ostrzeżeniach w pasku przeglądarki przyszła kolej na ostateczny argument, który ma przekonać opornych. I to jeszcze w tym roku.
Pod koniec zeszłego roku na rynku zadebiutowała nowa wersja przeglądarki – Firefox ’83. Użytkownicy znajdą w niej sporo aktualizacji i nowości. Jedną z wprowadzonych zmian, ku większemu bezpieczeństwu i zaufaniu użytkowników, jest tryb HTTPS-Only.
cyber_Folks S.A. – Ustawienia plików cookies
Lubisz dobre ciastka? My też! Niektóre pliki cookies są wymagane do prawidłowego działania strony. Zaakceptuj także dodatkowe pliki cookies, związane z wydajnością usług, serwisami społecznościowymi i marketingiem. Pliki cookie służą także do personalizacji reklam. Dzięki nim otrzymasz najlepsze doświadczenie naszej strony internetowej, którą stale doskonalimy. Udzielona dobrowolnie zgoda w każdej chwili może być wycofana lub zmodyfikowana. Więcej informacji o wykorzystywanych plikach cookies znajdziesz w naszej polityce prywatności. Jeśli wolisz określić swoje preferencje precyzyjnie – zapoznaj się z rodzajami plików cookies poniżej.