Кратко

  • Покупка бизнеса компанией DigiCert создала путь к новой инфраструктуре выпуска, но Google, Mozilla и Apple сохранили собственные правила принятия старой PKI, собственные версии, сроки и исключения.
  • Доверие в публичной PKI — отзывное отношение на стороне полагающегося участника. Срок сертификата, корректная подпись и закрытая сделка не обязывают следующий клиент принять цепочку.

Чего не мог передать договор

Корпоративная сделка передаёт персонал, контракты, оборудование, обязанности и выручку. В 2017 году она также дала возможность построить независимо управляемую инфраструктуру DigiCert. Однако публичный корень действует только потому, что чужое программное обеспечение исполняет правило считать его якорем доверия. Будущее решение этого ПО продавцу не принадлежало.

Mozilla провела явную границу: доверие корневой программы не передаётся между организациями автоматически. Покупка не отменяла запланированный вывод корней Symantec. Иначе УЦ мог бы избежать санкции посредством продажи или реорганизации, продолжив почти те же операции под другим именем.

Материалы Google объясняют утрату доверия. Публичное сообщение января 2017 года привлекло внимание к сомнительным сертификатам аутентификации сайтов. Расследование выявило организации, получившие возможность выпуска без необходимого надзора, и связало эпизод с повторяющейся серией проблем. Команда Chrome потеряла доверие к старой инфраструктуре.

Это не означало, что каждый сертификат Symantec был мошенническим. Решение касалось общей презумпции в пользу иерархии. Поэтому недостаточно было отозвать один листовой сертификат: потребовались разделение старого и нового выпуска, замена установленного фонда и поэтапное изменение клиентских правил.

Четыре времени одной цепочки

Первое — дата выпуска. Chrome использовал 1 июня 2016 года как границу первой фазы Chrome 66. Дата 1 декабря 2017 года отмечала переход к инфраструктуре под управлением DigiCert; более поздние сертификаты старой системы Chrome принимать не должен был. Chrome 70 шире прекращал доверие к наследованной PKI, сохраняя узкие исключения.

Второе — выпуск программного обеспечения. Объявление политики не меняет все устройства за день. Поведение проходит Canary, Beta и Stable. Google временно разрешил предприятиям отключать недоверие политикой, но завершил исключение 1 января 2019 года. Оно давало локальную отсрочку, а не возвращало публичное доверие.

Mozilla двигалась по своему графику. Firefox 58 предупреждал в консоли, Firefox 60 отвергал затронутые сертификаты, выпущенные до 1 июня 2016 года, а следующая фаза должна была удалить старые корни почти полностью. Из-за большого числа немигрировавших сайтов последний шаг перенесли с Firefox 63 на 64. Приходилось сопоставлять продление риска и массовую недоступность.

Третье время принадлежало сайту. Сертификат мог оставаться формально действительным месяцы, но перестать работать раньше. Mozilla оценивала затронутую долю первой миллиона сайтов примерно в 1% в начале марта 2018 года и менее 0,15% перед Firefox 60. Для следующей фазы другое измерение показывало 3,5%. Это снимки телеметрии, а не глобальная перепись, однако они показывают, как политика превращается в инвентаризацию и замену.

Четвёртое — установленная клиентская база. Apple начала частичный отказ 1 августа 2018 года и в ограниченном окне продолжала принимать сертификаты при публикации в доверенном CT-журнале. Полный отказ от перечисленных УЦ Apple датирует 25 февраля 2020 года. Chrome, Firefox и платформы Apple не имели единого мирового переключателя.

Один сертификат мог работать у одного пользователя и отвергаться у другого. Изменялись не байты сертификата, а локальное состояние доверия.

Наблюдаемость не равна легитимности

RFC 6962 определяет Certificate Transparency как дописываемые журналы с подписанными отметками времени и доказательствами согласованности. Владелец домена может найти неожиданную выдачу, аудитор — доказать расходящиеся истории журнала.

Стандарт одновременно предупреждает: подписанная отметка не гарантирует, что сертификат выдан правильно. CT делает утверждение видимым. Он не доказывает право заявителя, качество проверки или обязанность браузера доверять издателю.

Переходное правило Apple использовало запись CT как одно условие ограниченного принятия, но не как вечное оправдание старого корня. Неожиданная запись должна начинать расследование заявителя, проверки, развёртывания, клиентской аудитории и отзыва.

Действующая власть находилась в клиентах

Корневой сертификат выглядит центром, но получает силу из клиентского кода. Google менял Chrome, Mozilla — Firefox, Apple — свои платформы; предприятие могло временно оставить исключение, а сайт — развернуть другую цепочку. У каждого была решающая, но ограниченная власть.

Идея Heng Lu о приоритете работающего кода используется здесь как раскрытая аналитическая рамка, не как факт об эпизоде. Институциональное требование получает эффект, когда участники исполняют его правила; техническая зависимость не создаёт безграничный суверенитет. Продажа Symantec не переписала хранилища клиентов. Новая операция должна была предоставить цепочку, которую полагающиеся стороны выбирали принимать.

Власть браузеров при этом не нейтральна. Несколько поставщиков могли наложить мировые затраты на миграцию. Нужны опубликованные критерии, доказательства, этапность, конечные исключения и сопоставимость решений. Возможность исполнить решение доказывает эффективность, но не справедливость.

Инвентарь зависимости вместо календаря

Списка сроков недостаточно. Требуются полная цепочка, возможные корневые семейства, программы важных клиентов, каналы версий, границы выпуска, условия CT, исключения подчинённых УЦ и доказательство работы замены в реальных клиентах.

Компрометацию ключа, ошибочную выдачу, недостаток аудита, отзыв листа, недоверие корню и развёртывание браузера надо разделять. Они взаимодействуют, но имеют разных владельцев и механизмы воздействия.

При покупке УЦ следует отдельно оценивать контракты, текущую выдачу, старые и новые корни, подчинённые отношения, аудит, CT и стоимость замены. Выручка, зависящая от выводимой цепочки, не равна уже мигрировавшей выручке.

Границы доказательств

Официальные источники подтверждают графики и отсутствие автоматической передачи, но не дефект каждого старого сертификата. Проценты Mozilla относятся к отдельным датам. Даты Apple нельзя приписывать Chrome и Firefox. Корневая программа обладает эффективной властью над своими клиентами, но не универсальным суверенитетом над Сетью.

Источники