Tags:
Node Thumbnail

Clint Wilson วิศวกรผู้ดูแลโครงการ Root Certification Authority ของแอปเปิล ส่งข้อเสนอเปลี่ยนแปลงกฎเกณฑ์ใน CA/Browser Forum ขอให้ลดอายุการใช้งานใบรับรองเข้ารหัส จากที่ตอนนี้สามารถออกได้นานที่สุด 397 วัน ให้เหลือเพียง 45 วันเท่านั้น นับเป็นการบีบจนจำเป็นต้องเปลี่ยนใบรับรองแบบอัตโนมัติเท่านั้น

หากข้อเสนอนี้ผ่าน อายุใบรับรองจะค่อยๆ ลดลงเรื่อยๆ โดยเริ่มจาก 15 กันยายน 2025 จะลดลงเหลือ 200 วัน, 15 กันยายน 2026 ลดลงเหลือ 100 วัน ก่อนจะหยุดที่ 15 เมษายน 2027 เหลือ 45 วัน

ข้อเสนอนี้ไม่ได้ปรับเพียงแค่อายุใบรับรองเท่านั้น แต่ยังปรับลดอายุการใช้ข้อมูลเพื่อยืนยันผู้รับใบรับรองอีกด้วย โดยข้อมูลยืนยันตัวตนครั้งแรก จะใช้งานได้เพียง 1 ปี และข้อมูลการยืนยันตัวตนซ้ำจะลดลงเรื่อยๆ จนเหลือเพียง 10 วันเท่านั้น แต่กระบวนการนี้อาจจะไม่กระทบผู้ใช้ทั่วไปนัก

หลังข้อเสนอนี้ออกมาก็มีข้อถกเถียงกันมากมาย โพสข้อเสนอนี้ถูกกด thump up จำนวน 61 ครั้ง หัวใจ 12 ครั้งแต่ก็มี thump down 79 ครั้ง โดยผู้ไม่เห็นด้วยยกปัญหาของระบบไอทีในองค์กรที่มีอุปกรณ์จำนวนมากไม่สามารถอัพเดตใบรับรองอัตโนมัติได้ การปรับเวลาเช่นนี้จะทำให้การทำงานยุ่งยากขึ้นมาก

ข้อเสนอโครงการ SC-081 จะเข้าที่ประชุม CA/Browser Forum โดยการลงมติรอบล่าสุดอยู่ที่ SC-079 เมื่อวันที่ 14 ตุลาคมที่ผ่านมา โดยประมาณแล้วการลงคะแนนแต่ละรอบใช้เวลาสองสัปดาห์ เราก็น่าจะเห็นการโหวต SC-081 ภายในเดือนพฤศจิกายนนี้

ที่มา - SC-081

No Description

Get latest news from Blognone

Comments

By: Ford AntiTrust
ContributorAndroidBlackberryUbuntu
on 16 October 2024 - 23:33 #1325025
Ford AntiTrust's picture

โหดกว่า Google เสนออีก คือของ Google เสนอ 90 วันยังร้องระงมเลย

By: Ooh
ContributoriPhoneAndroidSymbian
on 17 October 2024 - 06:20 #1325040
Ooh's picture

บริษัทไอทีชั้นนำในไทยยังให้ user กรอก excel แล้ว IT ก็ไป manual คีย์ CSR กรอกผิดกรอกถูก ฯลฯ อยู่เลย


Ooh

By: naphob
ContributoriPhone
on 17 October 2024 - 08:33 #1325046

นักง -> นัก

By: AmidoriA
UbuntuWindows
on 17 October 2024 - 09:10 #1325050 Reply to:1325046
AmidoriA's picture

15 กันยายน 2026 ลดลงเหลือ 100 วัน ก่อนจะหยุดที่ 15 เมษายน 2027 เหลือ 25 วัน

45 วัน

By: navefa on 17 October 2024 - 09:35 #1325052
navefa's picture

ผู้ขายใบรับรองและอุปกรณ์รองรับใบรับรองอัตโนมัติถูกใจในสิ่งนี้

By: Ford AntiTrust
ContributorAndroidBlackberryUbuntu
on 17 October 2024 - 10:33 #1325056 Reply to:1325052
Ford AntiTrust's picture

คนขายใบรับรองไม่น่าจะถูกใจเท่าไหร่

คือระบบฝั่งคนขายใบรับรองระดับ major รองรับ ACME หมดแล้ว ปัญหาคือพวก reseller/dealer ต้องแจ้งลูกค้า อีกอย่างเวลาเค้าจ่ายเงินกัน ก็จ่ายเป็นราย 1-3 ปีเหมือนเดิมแหละครับ แค่ว่าต้องมา issue ใบรับรองบ่อยขึ้น ถ้าโดน 45 วันก็คือจ่ายเหมือนเดิม แค่ต้องทำ automate เพื่อความสะดวก คนออกใบรับรองต้องทำระบบรองรับการ issue ที่เพิ่มมากขึ้นด้วยซ้ำครับ

By: Perl
ContributoriPhoneUbuntu
on 17 October 2024 - 10:26 #1325055
Perl's picture

พวกคอม Office บางทีก็ไม่ได้ Update Browser บ่อยนะคุณเอ๋ย

By: KuLiKo
ContributoriPhoneWindows PhoneAndroid
on 17 October 2024 - 10:50 #1325060
KuLiKo's picture

thump >> thumb/thumbs