JAV dedami pamatai bendriems SSL ir programinės įrangos kūrėjų sertifikatų standartams

Publikuota: 2018 m. kovo 15 d. ketvirtadienis


„CA/Browser Forum“ pirmininkas Kirk Hall ir Skaitmeninio sertifikavimo centro direktorius Mudrikas Dadašovas

Iš kairės į dešinę: „CA/Browser Forum“ pirmininkas Kirk Hall ir Skaitmeninio sertifikavimo centro direktorius Mudrikas Dadašovas

2018 m. kovo 6–8 dienomis JAV „Amazon Web Services“ biure Virginijos valstijoje vyko konsorciumo „CA/Browser Forum“, kuriam priklauso pagrindiniai pasauliniai sertifikavimo centrai,  interneto naršyklių, operacinių sistemų ir taikomosios programinės įrangos gamintojai, susirinkimas dėl SSL ir programinės įrangos kūrėjų (angl. code signing) sertifikatų standartų. Susitikime dalyvavo ne tik konsorciumo nariai, bet ir JAV  federalinės valdžios įstaigų atstovai iš Nacionalinio standartų ir technologijų instituto (National Institute of Standards and Technology), Nacionalinės saugumo agentūros (National Security Agency), Generalinės paslaugų administracijos (General Services Administration). Aptarti šiuolaikinius kibernetinio saugumo iššūkius su forumo dalyviais atvyko kongresmenas Jim Langevin.  Susitikime dalyvavo ir Lietuvos atstovai iš UAB Skaitmeninio sertifikavimo centras.

Remiantis tarptautinės rinkos tyrimo bendrovės „Technavio“ atliktu tyrimu, SSL sertifikatų pasaulinė rinka 2020 metais sieks apie 3 milijardus dolerių. Skaitmeninio sertifikavimo centro (SSC), kuris jau 10 metų yra „CA/Browser Forum“ narys, direktorius Mudrikas Dadašovas teigia, kad susitikimo metu buvo priimti sprendimai, itin svarbūs stiprinant elektroninių operacijų patikimumą.

„Forumas plečia savo struktūrą, atsiranda galimybių vykdyti veiklą ne tik interneto svetainių tapatumo sertifikavimo srityje, bet ir plėstis į kitas sritis, kuriose mūsų bendrovė turi nemažą įdirbį – įgyvendinat programinės įrangos kūrėjų bei elektroninio pašto (S/MIME) sertifikatų standartų plėtrą“, – sako M. Dadašovas.

Pasak M. Dadašovo, SSC veda aktyvias derybas su „Mozilla Foundation“, „Opera“, „Google“ ir „Apple“ dėl įtraukimo į jų programinės įrangos patikimų sertifikavimo centrų sąrašus. Įgyvendinus šias procedūras, SSC galės visame pasaulyje siūlyti klientams kvalifikuotus interneto svetainės tapatumo nustatymo sertifikatus, kitaip dar vadinamus serverio (SSL) sertifikatais.

„2017 m. birželį sėkmingai baigėme savo penkių naujų paslaugų atitikties vertinimą ir iškart pradėjome jų pripažinimo nacionaliniu ir tarptautiniu mastu procedūras. Mūsų paraišką (dėl minėtų paslaugų atitikties vertinimo ataskaitų pripažinimo)  operacinės sistemos „Windows“ gamintojas „Microsoft“ įvertino nustatytu laiku ir jau spalį SSC paslaugos buvo įtrauktos į šio gamintojo patikimų sertifikavimo centrų sąrašą. Tuo ypač didžiuojamės, nes „Microsoft“ vertinimo procedūra, nors ir yra labai aiški, tačiau taip pat ir labai griežtai reglamentuota“, – teigia SSC direktorius.

SSL sertifikatas šiuo metu yra pagrindinė interneto svetainių tapatumo užtikrinimo priemonė –  jis garantuoja, kad tinklalapis, kuriame vartotojas naudojasi paslaugomis, iš tikrųjų priklauso įmonei, kuriai jis patiki savo duomenis ir iš kurios gauna paslaugas. SSL sertifikatas taip pat užtikrina, kad duomenys, kurie keliauja nuo vartotojo kompiuterio iki paslaugų teikėjo serverio, yra užšifruoti.  

SSL sertifikatai jau daug metų laikomi standartu finansų, telekomunikacijų ir elektroninės komercijos sektoriuose, vis dažniau naudojami valstybinėse informacinėse sistemose ir tinklalapiuose.

Būtent šiuos SSL sertifikatų standartus ir reikalavimus paslaugų teikėjams formuoja tarptautinė organizacija „CA/Browser Forum“, kurios veikoje SSC dalyvauja kartu su žymiomis pasaulinėmis korporacijomis: „Cisco Systems“, „Go Daddy“, „Comodo“, „GlobalSign“, „Entrust“, „Amazon“, „Trustwave“, „Google Inc.“, „Microsoft Corporation“, „Mozilla Foundation“, „Opera Software ASA“, „Apple“ ir kitomis.

Forumas savo veiklą pradėjo 2006 m., o dar po šešerių metų, 2012 m., buvo priimti pagrindiniai (ang. Baseline) reikalavimai, kuriais remiantis rinkos žaidėjams buvo nustatyti aiškūs SSL sertifikavimo standartai, reikalavimai sertifikavimo centrams ir vartotojų duomenų nustatymo kriterijai.

Šaltinis: SSC
Kopijuoti, platinti, skelbti bet kokią portalo News.lt informaciją be raštiško redakcijos sutikimo draudžiama.

facebook komentarai

Naujas komentaras


Captcha

Uzbekistane sukurta unikali mokėjimų ekosistema (16)

„Penkių kontinentų“ grupės įmonė „ASHBURN International“, bendradarbiaudama su Uzbekistano Nacionaliniu tarpbankiniu duomenų apdorojimo centru HUMO, įgyvendino kompleksinį „TransLink.iQ“ sistemos diegimo projektą. skaityti »

Sakartvele populiarėja šiuolaikiški SUNMI atsiskaitymo įrenginiai (16)

Sakartvelo bankų „Bank of Georgia“ ir „TBC Bank“ užsakymu, SUNMI įrenginiai buvo apipavidalinti pagal jų prekių ženklus. skaityti »

Kaip užtikrinti bankomatų saugumą: 2021 m. nusikaltimų statistika (16)

Europos saugių mokėjimo operacijų asociacijos, „Finextra“ ir kitų šaltinių statistiniai duomenys rodo, kad bankomatų saugumas pasaulyje tebėra aktuali problema. Bankomatų apiplėšimų polinkiai skirtinguose regionuose skirtingi. skaityti »

PENKI ir FLEXI TV stabdo kai kurių kanalų retransliaciją (66)

Lietuvos radijo ir televizijos komisija ir „Penki TV“ stabdo šešių šešių rusų kalbos TV kanalų veiklą. skaityti »

BS/2 sprendimas „Cash Management.iQ“ integruotas su grynųjų pinigų rūšiuoklėmis (12)

BS/2 integravo savo programinį sprendimą „Cash Management.iQ“ su CPS, G&D, „Glory“ ir kitų gamintojų grynųjų pinigų rūšiuoklėmis. skaityti »

Kazachstane atidarytas visą parą veikiantis BS/2 techninės pagalbos centras (25)

BS/2 Kazachstane atidarė visą parą veikiantį techninės pagalbos skambučių centrą. skaityti »

Bankomatų apsaugos sprendimas ypač aktualus Afrikos regione (8)

BS/2 programinis sprendimas „ATMeye.iQ“, skirtas užtikrinti bankomatų saugumą ir padedantis spręsti ginčus su klientais, ir toliau nepraranda aktualumo. skaityti »

Inovacijų link: „Diebold Nixdorf“ ir BS/2 aptarė 2022-ųjų planus (4)

2022 m. vasario 2 d. BS/2 vadovai susitiko su „Diebold Nixdorf“ atstovėmis. skaityti »

„Penkių kontinentų“ grupė stiprina poziciją Sakartvelo rinkoje (3)

Sakartvele įmonių grupė veikia kaip mokėjimo terminalų paslaugų teikėja ir šiuo metu valdo 30 tūkst. mokėjimo kortelių skaitytuvų tinklą. skaityti »

Daugiafunkciai kortelių skaitytuvai – ir galimybių pasams tikrinti (6)

Naudodamiesi „Android“ pagrindu veikiančiais kortelių skaitytuvais prekybininkai gali patikrinti galimybių pasą. skaityti »