JAV dedami pamatai bendriems SSL ir programinės įrangos kūrėjų sertifikatų standartams

Publikuota: 2018 m. kovo 15 d. ketvirtadienis


„CA/Browser Forum“ pirmininkas Kirk Hall ir Skaitmeninio sertifikavimo centro direktorius Mudrikas Dadašovas

Iš kairės į dešinę: „CA/Browser Forum“ pirmininkas Kirk Hall ir Skaitmeninio sertifikavimo centro direktorius Mudrikas Dadašovas

2018 m. kovo 6–8 dienomis JAV „Amazon Web Services“ biure Virginijos valstijoje vyko konsorciumo „CA/Browser Forum“, kuriam priklauso pagrindiniai pasauliniai sertifikavimo centrai,  interneto naršyklių, operacinių sistemų ir taikomosios programinės įrangos gamintojai, susirinkimas dėl SSL ir programinės įrangos kūrėjų (angl. code signing) sertifikatų standartų. Susitikime dalyvavo ne tik konsorciumo nariai, bet ir JAV  federalinės valdžios įstaigų atstovai iš Nacionalinio standartų ir technologijų instituto (National Institute of Standards and Technology), Nacionalinės saugumo agentūros (National Security Agency), Generalinės paslaugų administracijos (General Services Administration). Aptarti šiuolaikinius kibernetinio saugumo iššūkius su forumo dalyviais atvyko kongresmenas Jim Langevin.  Susitikime dalyvavo ir Lietuvos atstovai iš UAB Skaitmeninio sertifikavimo centras.

Remiantis tarptautinės rinkos tyrimo bendrovės „Technavio“ atliktu tyrimu, SSL sertifikatų pasaulinė rinka 2020 metais sieks apie 3 milijardus dolerių. Skaitmeninio sertifikavimo centro (SSC), kuris jau 10 metų yra „CA/Browser Forum“ narys, direktorius Mudrikas Dadašovas teigia, kad susitikimo metu buvo priimti sprendimai, itin svarbūs stiprinant elektroninių operacijų patikimumą.

„Forumas plečia savo struktūrą, atsiranda galimybių vykdyti veiklą ne tik interneto svetainių tapatumo sertifikavimo srityje, bet ir plėstis į kitas sritis, kuriose mūsų bendrovė turi nemažą įdirbį – įgyvendinat programinės įrangos kūrėjų bei elektroninio pašto (S/MIME) sertifikatų standartų plėtrą“, – sako M. Dadašovas.

Pasak M. Dadašovo, SSC veda aktyvias derybas su „Mozilla Foundation“, „Opera“, „Google“ ir „Apple“ dėl įtraukimo į jų programinės įrangos patikimų sertifikavimo centrų sąrašus. Įgyvendinus šias procedūras, SSC galės visame pasaulyje siūlyti klientams kvalifikuotus interneto svetainės tapatumo nustatymo sertifikatus, kitaip dar vadinamus serverio (SSL) sertifikatais.

„2017 m. birželį sėkmingai baigėme savo penkių naujų paslaugų atitikties vertinimą ir iškart pradėjome jų pripažinimo nacionaliniu ir tarptautiniu mastu procedūras. Mūsų paraišką (dėl minėtų paslaugų atitikties vertinimo ataskaitų pripažinimo)  operacinės sistemos „Windows“ gamintojas „Microsoft“ įvertino nustatytu laiku ir jau spalį SSC paslaugos buvo įtrauktos į šio gamintojo patikimų sertifikavimo centrų sąrašą. Tuo ypač didžiuojamės, nes „Microsoft“ vertinimo procedūra, nors ir yra labai aiški, tačiau taip pat ir labai griežtai reglamentuota“, – teigia SSC direktorius.

SSL sertifikatas šiuo metu yra pagrindinė interneto svetainių tapatumo užtikrinimo priemonė –  jis garantuoja, kad tinklalapis, kuriame vartotojas naudojasi paslaugomis, iš tikrųjų priklauso įmonei, kuriai jis patiki savo duomenis ir iš kurios gauna paslaugas. SSL sertifikatas taip pat užtikrina, kad duomenys, kurie keliauja nuo vartotojo kompiuterio iki paslaugų teikėjo serverio, yra užšifruoti.  

SSL sertifikatai jau daug metų laikomi standartu finansų, telekomunikacijų ir elektroninės komercijos sektoriuose, vis dažniau naudojami valstybinėse informacinėse sistemose ir tinklalapiuose.

Būtent šiuos SSL sertifikatų standartus ir reikalavimus paslaugų teikėjams formuoja tarptautinė organizacija „CA/Browser Forum“, kurios veikoje SSC dalyvauja kartu su žymiomis pasaulinėmis korporacijomis: „Cisco Systems“, „Go Daddy“, „Comodo“, „GlobalSign“, „Entrust“, „Amazon“, „Trustwave“, „Google Inc.“, „Microsoft Corporation“, „Mozilla Foundation“, „Opera Software ASA“, „Apple“ ir kitomis.

Forumas savo veiklą pradėjo 2006 m., o dar po šešerių metų, 2012 m., buvo priimti pagrindiniai (ang. Baseline) reikalavimai, kuriais remiantis rinkos žaidėjams buvo nustatyti aiškūs SSL sertifikavimo standartai, reikalavimai sertifikavimo centrams ir vartotojų duomenų nustatymo kriterijai.

Šaltinis: SSC
Kopijuoti, platinti, skelbti bet kokią portalo News.lt informaciją be raštiško redakcijos sutikimo draudžiama.

facebook komentarai

Naujas komentaras


Captcha

HD kokybės „Sport1“ prieinamas visiems „Penki“ TV žiūrovams (4)

Džiaugiamės galėdami pranešti, kad nuo 2021 metų sausio pagrindiniame „Penki“ TV kanalų rinkinyje rasite lietuvišką sporto kanalą „Sport1“ nebe SD, o HD vaizdo raiškos kokybe. skaityti »

BS/2 tieks „ССL Tech“ prekybos įrangą (5)

BS/2 pasirašė partnerystės sutartį su stambia mažmeninės prekybos sprendimų gamintoja „CCL Tech“. skaityti »

Stovint ant 2021-ųjų slenksčio: septynios 2020-aisiais išmoktos pamokos (5)

2020 m. pasaulį užklupusi pandemija paveikė visas gyvenimo sritis, ne išimtis ir mažmeninė bankininkystė. Būtinybė riboti tiesioginius kontaktus paskatino bekontakčių atsiskaitymų, biometrijos technologijų naudojimą ne tik bankuose, bet ir parduotuvėse, viešajame transporte. skaityti »

„Penkių kontinentų komunikacijų centras“ prisijungė prie „Švaraus interneto“ iniciatyvos (4)

Sprendimas prisijungti prie memorandumo yra svarbus prevencinis žingsnis, kovojant su netinkama informacija internete. skaityti »

„Vynamic Security“ saugo „Victoriabank“ bankomatus (3)

Bankinės infrastruktūros saugumas – vienas iš šiuo metu svarbiausių daugumos finansų įstaigų prioritetų. „DAAC Systems Integrator“, bendradarbiaudama su BS/2 ir „Diebold Nixdorf“, įgyvendino Moldovos banko „Victoriabank“ bankomatų tinklo apsaugos nuo loginių atakų projektą. Bankinių įrenginių apsaugai užtikrinti naudojamas „Diebold Nixdorf“ programinės įrangos „Vynamic Security“ modulis „Intrusion Protection“. skaityti »

BS/2 atidarė interneto svetainę apie grynųjų pinigų judėjimo optimizavimą (3)

BS/2 sukūrė naują interneto svetainę СashManagementiQ.com, skirtą informuoti apie grynųjų pinigų judėjimo optimizavimą jų išdavimo ir priėmimo vietose. skaityti »

Planuoti grynųjų poreikį bankomatuose „BasisBank“ padeda „Cash Management.iQ“ (2)

Sakartvelo bankas „BasisBank“ įsidiegė BS/2 sukurtą grynųjų pinigų srauto prognozavimo ir jų paskirstymo išdavimo-priėmimo vietose sprendimą „Cash Management.iQ“. skaityti »

„Penki“ ir ­5 faktai apie televiziją (3)

Pasaulinės televizijos dienos proga - 5 įdomūs faktai apie televiziją. skaityti »

Pandemijos akivaizdoje rekordiškai išaugo interneto srauto vartojimas (6)

Koronavirusas, dar pavasarį uždaręs namuose daugybę žmonių, vėl negailestingai siautėja. Įvedus karantino sąlygas, interneto srauto apkrova muša naujus rekordus. skaityti »

Žvilgsnis į praeitį: nuo kasininko Ritty iki savitarnos kasų (5)

1879 m. lapkričio 4 d. minima kaip kasos aparato gimtadienis. Praėjus 141-eriems metams, šiuolaikinės prekybos jau nebegalime įsivaizduoti be kasų. Jos visur: parduotuvėse, kavinėse, degalinėse ir pašto skyriuose. Kas sugalvojo šį įrenginį, padedantį apskaityti pinigines įplaukas? skaityti »