Firefox-ning yangi versiyasi endi Symantec TLS sertifikatlariga ishonmaydi

Yangilangan siyosat Firefox Nightly 63 da joriy etildi va sentyabr oyining boshida brauzerning dastlabki beta versiyasiga joriy etiladi.

Mozilla Symantec CA dan TLS sertifikatlarini qabul qilmaydigan brauzerining birinchi versiyasini chiqardi. Veb-foydalanuvchi Symantec CA sertifikatiga ega sahifaga tashrif buyurganda, Firefoxning yangi versiyasi xavfsizlik bildirishnomasini ko’rsatadi. Yangi siyosat Firefox Nightly 63 da joriy etildi va kelasi oy boshida brauzerning dastlabki beta versiyasiga joriy etiladi. Chiqarish jadvaliga ko’ra, yakuniy versiya shu yilning 23-oktabr kuni chiqariladi.

Mozilla Google’ning yo‘lidan bordi va 20-iyul kuni chiqarilgan Chrome 70 Canary brauzerining tungi ishlab chiquvchilar versiyasida Symantec sertifikatlarini ishonchli ro‘yxatdan olib tashladi. Endi foydalanuvchi Symantec sertifikatiga ega sahifaga kirganda, brauzer xavfli ulanish haqida ogohlantirish ko‘rsatadi. Ushbu o‘zgarish 20-sentabrda chiqariladigan Chrome beta-versiyasida va 16-oktabrga rejalashtirilgan barqaror versiyada amalga oshiriladi.

Mozilla va Google Symantec CAlarining qoidabuzarliklari bo’yicha tekshiruvdan so’ng ularning raqamli sertifikatlariga ishonchsizlikni bartaraf etishga qaror qilishdi. Brauzerlar endi barcha Symantec CAlari: GeoTrust, Thawte va RapidSSL tomonidan berilgan sertifikatlarga ishonmaydilar. Ushbu CAlarning har qandayidan foydalangan veb-sayt administratorlari ularni almashtirishlari kerak.

Symantec sertifikatlari hozirda ko’plab yirik kompaniyalar, brendlar va tashkilotlar, jumladan, Sony PlayStation Store, AQSh Dengiz Federal Kredit Uyushmasi onlayn bank xizmati, Estoniya banki LHV Pank, Kanadaning Freedom telekommunikatsiya kompaniyasi, Janubiy Afrikaning Birinchi Milliy Banki, Yaponiya Intel veb-sayti va boshqalar tomonidan qo’llaniladi.

O‘xshash maqolalar