
Chrome 70 chiqarilishi bilan brauzer endi Symantec raqamli sertifikatlariga ishonmaydi, ammo ko’plab veb-saytlar bunga tayyor emas.
Xavfsiz ulanishlarga ega ko’plab saytlar tez orada Chrome’da xato xabarini ko’rsatadi. Bir qator xavfsizlik hodisalari tufayli Google brauzerining keyingi versiyasi endi Symantec sertifikatlash organlari (CA) tomonidan berilgan raqamli sertifikatlarni qabul qilmaydi. Chrome 70 16-oktabrda chiqarilishi kutilmoqda. Brauzerning yangi versiyasi endi 2016-yil iyunidan oldin berilgan Symantec CA sertifikatlariga, jumladan, Thawte, VeriSign, Equifax, GeoTrust va RapidSSL brendlari ostidagi sertifikatlarga ishonmaydi.
Veb-saytlar bu bosqichga tayyorgarlik ko’rish uchun bir yildan ko’proq vaqt sarflashdi, ammo ko’plab mashhur saytlar hali ham tayyor emas. Xavfsizlik bo’yicha tadqiqotchi Skott Xelme Alexa ro’yxatidagi eng yaxshi 1 million saytdan 1139 tasini aniqladi, ular yaqinda Chrome brauzeri tomonidan qabul qilinmaydigan eski sertifikatlardan foydalanadi. Ro’yxatga Citrus, SSRN, Federal Bank of India, Pantone, Tel-Aviv shahar kengashi, Squatty Potty, Penn State Federal va boshqa kompaniyalarning saytlari kiritilgan. Ro’yxatga Ferrari, One Identity va Solidworks kompaniyalarining saytlari ham kiritilgan, ammo ular yaqinda uzilishlarning oldini olish uchun sertifikatlarini yangiladilar.
Google’ning Symantec CA sertifikatlariga endi ishonmaslik qarori CA tomonidan bir qator qoidabuzarliklarga bog‘liq. Xususan, CA sertifikatlarni xato bilan bergan va ishonchsiz tashkilotlarga tegishli tekshiruvlarsiz sertifikatlar berishga ruxsat bergan. Symantec’ning xatolari tufayli minglab veb-saytlar endi pullik sertifikatlar bilan qolib ketgan, bu esa tez orada Chrome 70’da xato xabarini ishga tushiradi.