Dengan rilis Chrome 70 ribu situs yang dilindungi oleh sertifikat Symantec akan menjadi tidak dipercaya

gambar

Google baru-baru ini mengumumkan bahwa mereka telah berhenti mempercayai semua sertifikat SSL yang dikeluarkan sebelum 1 Desember 2017 oleh Symantec, Thawte, GeoTrust, dan Otoritas Sertifikasi RapidSSL. Perubahan akan berlaku pada 16 Oktober tahun ini dengan rilis browser ulang tahun baru Google Chrome 70.

Tampaknya, beberapa perusahaan belum menerima pemberitahuan tentang perubahan ini.

Ketidakpercayaan terhadap semua sertifikat keluarga Symantec berarti tahap terakhir dari proses tiga langkah yang diprakarsai oleh Google dan Mozilla, yang akan sepenuhnya menghilangkan Internet dari SSL yang tidak valid. Meskipun keberhasilan seluruh kampanye, beberapa organisasi terus menggunakan Symantec SSL untuk alasan yang tidak diketahui. Menurut laporan baru-baru ini oleh analis keamanan terkenal Scott Helm, setelah rilis Chrome 70, lebih dari 1.000 situs tidak lagi dianggap tepercaya.

gambar
Situs web terkenal di Rusia yang dimiliki oleh lembaga keuangan ( Avangard Bank - avangard.ru, SGB Bank PJSC - severgazbank.ru ), lembaga pendidikan dan ilmiah ( Belgorod National Research University - bsu.edu.ru, Volgograd State University - volsu.ru, Forex Academy- academyfx.ru ), perusahaan IT ( Telenor- telenor.rs, Fly Mobile - fly-phone.ru ) menjalankan risiko setelah 16 Oktober ketika melihat pesan berikut ketika mengunjungi situs mereka β€œKoneksi Anda tidak aman. Penyerang dapat mencoba mencuri data Anda dari situs. " Jika situs Anda adalah bagian dari daftar luar biasa besar ini, Anda benar-benar perlu melakukan upaya untuk mengejar ketinggalan.

Mengapa saya harus melakukan transisi sekarang?

Suka atau tidak suka, sertifikat Symantec tidak akan dipercaya oleh dua peramban paling populer di dunia, dan itu hanya masalah waktu sampai orang lain mengikutinya. Google, Mozilla, dan pakar keamanan online lainnya telah menjelaskan bahaya menggunakan sertifikat SSL yang tidak dipercaya. Jangan tarik ketika datang ke keamanan online.

Anda dapat langsung menuju ke Digicert, kepada siapa Symantec menyerahkan infrastrukturnya setelah mengeluarkan 30.000 sertifikat yang dikeluarkan sebagai pelanggaran. Tetapi Anda juga dapat mencoba pengalaman baru dalam bekerja dengan sertifikat SSL dengan menghubungi GlobalSign , otoritas sertifikasi tertua dengan kantor pusat di Jepang.

Google dan Mozilla saat ini membuka jalan untuk Internet yang lebih aman. Jangan sampai upaya pakar keamanan online terbuang sia-sia. Pilih opsi terbaik dan bergabunglah dalam pertarungan, menjadikan Internet tempat yang lebih aman untuk semua orang.



Lindungi situs Anda sekarang sebelum terlambat!
Beralihlah ke GlobalSign dan dapatkan diskon 30%!

GlobalSign telah mendapatkan reputasi paling andal dengan tingkat dukungan komprehensif terbaik. Beralih ke GlobalSign sangat sederhana dan ekonomis berkat platform cloud universal kami ManagedSSL , yang memungkinkan Anda untuk mengelola semua sertifikat di cloud. Anda mungkin tertarik untuk mengetahui bahwa GlobalSign juga satu-satunya CA untuk menyediakan alat SSL gratis seperti Uji Server SSL dan Alat Inventarisasi Sertifikat. Anda pasti akan menikmatinya segera setelah Anda mencoba.


Untuk mempelajari lebih lanjut tentang GlobalSign, kunjungi situs web resmi kami.

Source: https://habr.com/ru/post/id426205/


All Articles