Å holde seg foran sikkerheten er alltid en utfordring på nettet. Nimbus Hosting har nylig laget en nyttig grafikk som illustrerer viktigheten av det nye gjennomsiktig SSL-sertifikat initiativ for e-handelsmerker, samt å tilby en omfattende sjekkliste for å hjelpe deg med å enkelt flytte nettstedet ditt til HTTPS. Infografikken, Gjennomsiktig SSL og hvordan du flytter nettstedet ditt til HTTPS i 2017 inneholder eksempler på hvorfor dette nye SSL-initiativet er nødvendig.
Noen SSL-skrekkhistorier inkluderer
- Franske spioner - Google fant ut at et fransk regjeringsbyrå brukte useriøse Google SSL-sertifikater for å spionere på en rekke brukere.
- Github vs Kina - En bruker som kontrollerte et underdomener av utviklingshotellet Github, ble feilaktig tildelt et duplikat SSL-sertifikat for hele domenet av en kinesisk sertifikatmyndighet.
- Iranske ofre - Smidde digitale sertifikater utstedt av DigiNotar ble brukt til å hacke Gmail-kontoene til rundt 300,000 2011 iranske brukere i XNUMX.
Av disse grunner og andre, hvis nettstedet ditt ikke har et gjennomsiktig SSL-sertifikat innen oktober 2017, vil Chrome merke nettstedet ditt som Ikke sikker, fraråder brukere å besøke den, og sikkerheten til nettstedet ditt kan være i fare. Nå er det den ideelle tiden å komme ombord.
Kjør en Google-gjennomsiktighetstest på SSL-sertifikatet ditt
Google Certificate Transparency Project
På grunn av strukturelle mangler i HTTPS-sertifikatsystemet har sertifikater og utstedende CAer vist seg sårbare for kompromisser og manipulasjon de siste årene. Googles Certificate Transparency-prosjekt har som mål å sikre sertifikatutstedelsesprosessen ved å gi et åpent rammeverk for overvåking og revisjon av HTTPS-sertifikater. Google oppfordrer alle CAer til å skrive sertifikatene de utsteder til offentlig verifiserbare, bare vedlegg, manipulasjonssikre logger. I fremtiden kan Chrome og andre nettlesere bestemme seg for ikke å godta sertifikater som ikke er skrevet til slike logger.