Więcej
Zmiany w procesie wydawania certyfikatów Symantec

Zmiany w procesie wydawania certyfikatów Symantec

07-07-2012 14:04:00

Symantec ogłosił zmiany w sposobie wydawania certyfikatów SSL. Dotyczą one certyfikatów chroniących domenę (tzw. standard) i podpisywania oprogramowania (Code Signing).

Podstawowa zmiana dotyczy okresu ważności certyfikatów. Od 7 czerwca br. certyfikaty OV można zamówić maksymalnie na 4 lata (wcześniej maksymalny okres wynosił 5 lat). Okres ten zostanie ponownie skrócony 1 kwietnia 2015 roku. Wówczas zaczną obowiązywać zamówienia 3-letnie. Te zmiany nie dotyczą certyfikatów EV - ich okres ważności pozostaje bez zmian (maks. 2 lata).

Nowości dotyczą również plików CSR, które są niezbędne do wydania certyfikatów. Zmienią się w nich zasady dotyczące poszczególnych pól:

  • Common Name zostaje połączone z opcją SAN (Subject Alternative Name),
  • od kwietnia 2012 r. Symantec nie wydaje również certyfikatów, które byłyby ważne po 1 listopada 2015 r., a w polu SAN lub CN miałyby wpisane numery IP lub nazwy wewnętrznych serwerów zamiast domen,
  • pozostałe certyfikaty, które zostały wystawione na numer IP lub nazwę serwera, zostaną unieważnione 1 października 2016 roku,
  • dla certyfikatów OV i EV wymagane zostają pola: miasto, województwo i pełna nazwa kraju, natomiast opcjonalne będą: ulica i kod pocztowy,
  • w przypadku certyfikatów DV nie będzie wymagane podanie kraju i nazwy firmy.

Ostatnia zmiana dotyczy długości stosowanych kluczy szyfrowania. Całkowite wycofanie certyfikatów z kluczem szyfrowania 1024-bit nastąpi 1 stycznia 2014 roku. Podstawę do tego określa NIST (Narodowy Instytut Standaryzacji i Technologii) w publikacji 800-131A. Obecnie trwa okres, w którym należy zacząć stosować lub przejść na klucze szyfrowania 2048-bit. Dotyczy to certyfikatów chroniących domeny i Code Signing.

Najnowsze wpisy

Jak nie paść ofiarą cyber-przestępców w Black Friday
16-11-2018 14:27:04

Black Friday otwiera sezon wyprzedaży, które potrwają aż do Nowego Roku. W handlu internetowym od listopada zaczyna się robić naprawdę gorąco. Prezenty od Mikołaja, prezenty pod choinką, prezenty na Gwiazdkę, prezenty z okazji Nowego Roku... nic dziwnego, że każdy chce skorzystać z dobrych promocji. Szansę dla siebie podczas tego okresu dostrzegają także hakerzy. 

Jak nie paść ofiarą cyber-przestępców w Black Friday
Comodo to teraz Sectigo
09-11-2018 12:54:30

Zgodnie z wcześniejszymi zapowiedziami, rok po przejęciu Comodo Group przez Francisco Partners, 1 listopada Comodo CA ogłosiło, że od teraz zmienia swoją markę na Sectigo [czyt. sektigo]. Celem rebrandingu jest spójność w komunikacji firmy i lepsze oddanie czym Comodo teraz faktycznie się zajmuje.

Comodo to teraz Sectigo
Jak zabezpieczyć pocztę? Podpisywanie i szyfrowanie
15-10-2018 11:16:06

O certyfikatach i nie tylko. Przegląd certyfikatów na pocztę email. Różnice pomiędzy szyfrowaniem PGP a SMIME. Zobacz, co powinieneś wiedzieć, aby skutecznie zabezpieczyć firmową pocztę.

Jak zabezpieczyć pocztę? Podpisywanie i szyfrowanie
więcej wpisów