امنیت اطلاعات, هاست

چرا مرورگر اپل گواهینامه های SSL بیش از یک سال را معتبر نمی‌شمارد؟

در تاریخ ۱۹ فوریه (۳۰ بهمن)، انجمن CA/B Forum (نهاد تصمیم‌گیر در زمینه صدور و پذیرش گواهینامه‌های دیجیتال توسط مرورگرها) اعلام کرد که مرورگر Safari از تاریخ ۱ سپتامبر ۲۰۲۰ (۱۱ شهریور ۱۳۹۹) تنها از گواهینامه‌های SSL با مدت اعتبار حداکثر ۳۹۸ روز پشتیبانی خواهد کرد. این تصمیم به این معناست که پس از این تاریخ، هیچ گواهینامه دو‌ساله‌ای—even اگر از معتبرترین شرکت‌ها صادر شده باشد در مرورگر Safari معتبر نخواهد بود.

در پی این تغییر مهم، شرکت‌های بزرگی مانند Certum و Sectigo نیز فروش گواهینامه‌های دو‌ساله را محدود کردند و اعلام کردند که پس از مهلت تعیین‌شده، تنها گواهینامه‌هایی با اعتبار کمتر از ۱۳ ماه را ارائه خواهند داد.

جالب است بدانید که پیش از این، در سال ۲۰۱۹، گوگل نیز پیشنهاد مشابهی را مطرح کرده بود، اما به نتیجه نرسید. این بار شرکت اپل توانست با نفوذ مرورگر Safari در میان کاربران خود، این تغییر را اجرایی کند؛ تغییری که به‌سرعت مورد توجه سایر مرورگرها نیز قرار گرفت و انتظار می‌رود در آینده‌ای نزدیک، به یک استاندارد کلی تبدیل شود.

 چرا این تصمیم مهم است؟

مرورگر Safari به‌ویژه در سیستم‌عامل‌های اپل (macOS و iOS) کاربران زیادی دارد. همین موضوع باعث شده تصمیماتی که از سوی اپل اتخاذ می‌شود، تأثیر چشمگیری در صنعت وب و امنیت داشته باشد. زمانی که یکی از مرورگرهای بزرگ دنیا از پذیرفتن گواهینامه‌های دو‌ساله خودداری می‌کند، طبیعتاً سایر شرکت‌ها نیز برای حفظ سازگاری، تصمیم مشابهی اتخاذ خواهند کرد.

هدف از کاهش مدت اعتبار گواهینامه‌های SSL چیست؟

سوالی که برای بسیاری از کاربران و مدیران سایت‌ها پیش می‌آید این است که چرا باید گواهینامه‌های امنیتی را فقط برای یک سال تهیه کرد؟ این کار چه مزایایی دارد؟ آیا این تصمیم فقط برای کسب درآمد بیشتر از سمت شرکت‌هاست یا دلایل فنی هم دارد؟

در پاسخ باید گفت که کاهش مدت زمان اعتبار گواهینامه‌ها، در راستای بهبود امنیت و بروزرسانی مداوم الگوریتم‌های رمزنگاری وب انجام شده است. با توجه به پیشرفت روزافزون تکنولوژی و افزایش توانایی‌های هکرها، رمزنگاری‌هایی که چند سال پیش امن بودند، ممکن است امروز آسیب‌پذیر باشند. بنابراین با کوتاه شدن اعتبار گواهینامه‌ها، فرصت مناسبی فراهم می‌شود تا سایت‌ها همواره از گواهینامه‌هایی با فناوری رمزنگاری جدید و امن‌تر بهره‌مند شوند.

 روند تاریخی کاهش اعتبار گواهینامه‌ها

کاهش زمان اعتبار گواهینامه‌های SSL موضوعی نیست که به‌تازگی مطرح شده باشد. در سال‌های گذشته، اعتبار گواهینامه‌ها به تدریج کاهش یافته است. زمانی گواهینامه‌های SSL می‌توانستند تا ۸ سال اعتبار داشته باشند. سپس به ترتیب این مدت به ۵ سال، ۳ سال و ۲ سال کاهش یافت. اکنون نیز با تصمیم اخیر مرورگر Safari، تنها گواهینامه‌های با مدت اعتبار کمتر از ۴۰۰ روز معتبر خواهند بود.

آمار جهانی استفاده از مرورگرهای مختلف در طول سال

چه تأثیری بر قیمت SSL خواهد داشت؟

یکی از مهم‌ترین تبعات این تغییر، افزایش نسبی قیمت گواهینامه‌های SSL برای کاربران نهایی است. وقتی گواهینامه دوساله خریداری می‌شد، شرکت‌ها معمولاً تخفیف‌هایی برای خرید بلندمدت ارائه می‌دادند. اما با حذف این گزینه، کاربران باید هر سال یک گواهینامه جدید خریداری کنند و تخفیف‌های بلندمدت از بین می‌رود.

از سوی دیگر، فرایند صدور گواهینامه نیز زمان‌بر است و نیاز به تأیید مجدد دامنه و هویت دارد. این مسئله ممکن است برای کسب‌وکارهای کوچک و مدیران سایت‌هایی که منابع محدودی دارند، کمی چالش‌برانگیز باشد

 مزایای گواهینامه‌های کوتاه‌مدت

با تمام این مسائل، گواهینامه‌های یک‌ساله مزایایی نیز دارند که نمی‌توان از آن‌ها چشم‌پوشی کرد:

1. امنیت بیشتر: هر بار که گواهینامه جدیدی صادر می‌شود، از الگوریتم رمزنگاری به‌روز استفاده می‌شود.

2. بروزرسانی مداوم اطلاعات مالک دامنه: احتمال سوءاستفاده از اطلاعات قدیمی کاهش می‌یابد.

3. هماهنگی بیشتر با سیاست‌های مرورگرها و موتورهای جست‌وجو

 آخرین فرصت برای خرید SSL دو‌ساله

تا پیش از ۱ سپتامبر ۲۰۲۰، کاربران فرصت داشتند که گواهینامه‌های دو‌ساله تهیه کنند. بسیاری از کاربران باهوش در آن زمان از فرصت استفاده کردند تا برای دو سال آینده هزینه‌ها را قفل کنند و از تغییرات قیمتی احتمالی در امان باشند. مخصوصاً در کشورهایی مانند ایران که نرخ ارز نوسان زیادی دارد، خرید بلندمدت گواهینامه SSL می‌توانست به‌صرفه‌تر باشد

اصفهان هاست و خدمات SSL

اصفهان هاست به‌عنوان یکی از ارائه‌دهندگان معتبر خدمات میزبانی و امنیت وب در ایران، گواهینامه‌های SSL معتبر از شرکت‌هایی نظیر Certum را به‌صورت یک‌ساله عرضه می‌کند. این مجموعه تلاش کرده تا با ساده‌سازی فرآیند خرید، فعال‌سازی و تمدید گواهینامه‌ها، کاربران را از دغدغه‌های امنیتی دور کند و بستری امن و پایدار برای وب‌سایت‌ها فراهم آورد

 جمع‌بندی

بااجرای سیاست جدید مرورگر Safari در خصوص مدت زمان اعتبار گواهینامه‌های SSL، عصر گواهینامه‌های دو‌ساله به پایان رسیده است. این تغییر، هرچند ممکن است در نگاه اول هزینه‌بر یا دست‌وپاگیر به‌نظر برسد، اما در بلندمدت به نفع امنیت فضای وب و کاربران خواهد بود. با بروزرسانی‌های منظم، استفاده از رمزنگاری جدید و هماهنگی با استانداردهای جهانی، گواهینامه‌های کوتاه‌مدت می‌توانند گامی مؤثر در جهت ساخت اینترنتی ایمن‌تر باشند. اگر هنوز در حال استفاده از گواهینامه‌های قدیمی هستید، اکنون زمان مناسبی است تا به گزینه‌های جدید فکر کنید و با مشاوره از کارشناسان اصفهان هاست، راه‌حل مناسبی برای نیازهای امنیتی سایت خود انتخاب نمایید.

 

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *