В новый год с новыми SSL-ключами

Понедельник, 28 октября 2013 г.

Следите за нами в ВКонтакте, Facebook'e и Twitter'e

С 31 декабря 2013 г. интернет-отрасль переходит к 2048-битному шифрованию веб-сайтов и онлайн-транзакций. С этого дня сертификационные центры прекратят выдачу 1024-битных сертификатов безопасности SSL.

Подразделение министерства торговли США, Национальный институт стандартов и технологий, пришло к заключению, что ключи длиной менее 2048 бит больше не обеспечивают надлежащего уровня защиты, о чем заявило на днях в публичном докладе на сайте ведомства.

Эта организация постановила, что все сертификационные центры должны прекратить выдачу 1024-битных сертификатов и отозвать любые сертификаты с ключами длиной менее 2048 бит начиная с 31 декабря 2013 г.

"Хотя до этой даты остается еще несколько месяцев, компания Symantec отзовет некоторые сертификаты уже в октябре 2013 г., для того чтобы помочь клиентам избежать возможных нарушений работы их веб-сайтов в период праздников", - пояснила пресс-служба cертификационного центра Symantec.

Крупнейшие игроки интернет-рынка уже начали готовиться к переменам. Так, еще летом этого года компания Google обявила, что начинает апгрейд своей инфраструктуры с переходом на 2048-битные ключи для SSL-сертификатов безопасности, в том числе корневого сертификата, который компания использует для подписи всех своих SSL-сертификатов.

По заверениям Google, задача стоит в усилении криптографической защиты HTTPS-соединений между серверами Google и компьютерами пользователей.

"Переход с 1024-битных на 2048-битные ключи будет завершен в течение ближайших нескольких месяцев, самое позднее — до конца 2013-го года", - подчеркивает пресс-служба интернет-компании.

Google считает, что после апгрейда сертификатов могут возникнуть проблемы на некоторых устройствах со старыми сертификатами SSL, в том числе на встроенных программах в телефонах, принтерах, телевизионных и игровых приставках и камерах.

Таким образом интернет-компаниям необходимо провести обновления своих сертификатов.

"Непринятие необходимых мер в указанные сроки может привести к ряду негативных последствий: блокировке браузером доступа к вашему веб-сайту и незащищённости транзакций, осуществляемых через вебсайт, - предупреждает Symantec. - Все это помешает посетителям осуществлять платежи и снизит доверие к сайту в целом. В список нефинансовых последствий входит причинение вреда имиджу компании, а также снижение числа клиентов".

Платежные системы, однако постоянно проходят SSL-сертификацию, и новые ключи не составят проблем. Как на своем сайте отмечает Chronopay, платежная система проходит ежедневную проверку на все возможные уязвимости.

Следите за нами в ВКонтакте, Facebook'e и Twitter'e


Просмотров: 482
Рубрика: Hi-Tech


Архив новостей / Экспорт новостей

Ещё новости по теме:

RosInvest.Com не несет ответственности за опубликованные материалы и комментарии пользователей. Возрастной цензор 16+.

Ответственность за высказанные, размещённую информацию и оценки, в рамках проекта RosInvest.Com, лежит полностью на лицах опубликовавших эти материалы. Использование материалов, допускается со ссылкой на сайт RosInvest.Com.

Архивы новостей за: 2018, 2017, 2016, 2015, 2014, 2013, 2012, 2011, 2010, 2009, 2008, 2007, 2006, 2005, 2004, 2003

Январь 2021: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31