WN

WN (https://www.wn.se/forum/index.php)
-   Nyheter (https://www.wn.se/forum/forumdisplay.php?f=3)
-   -   Google kräver alla att SSL cert använder SHA-2 från Nov. 2014 (https://www.wn.se/forum/showthread.php?t=1063018)

WebboT 2014-09-30 19:39

Google kräver alla att SSL cert använder SHA-2 från Nov. 2014
 
Denna 'nyheten' är ett par veckor gammal, men väldigt många har nog missat den.
Google kräver alltså att alla SSL cert. ska använda SHA-2 eftersom SHA-1 inte är säkert nog. Enligt denna artikeln använder runt 90% av alla sajter SHA-1 idag.

Väljer man att inte generera ett nytt SSL cert med SHA-2, så kommer Goole att varna besökarna i Chrome att sajten har ett bristfälligt SSL cert.

Detta börjar rulla ut redan nu i November 2014.

Läs mera här och här.

Testa (om du inte vet) om dina sajt's SSL använder SHA-1 el. SHA-2 på denna sajten.

H S Consulting 2014-09-30 23:04

Det känns ju lite halvkul att få upp den varningen på var och varannan sajt man besöker. Kanske dags att byta webbläsare igen.

WebboT 2014-10-01 01:33

Citat:

Ursprungligen postat av H S Consulting (Inlägg 20499618)
Det känns ju lite halvkul att få upp den varningen på var och varannan sajt man besöker. Kanske dags att byta webbläsare igen.

Nu är det ju inget som 'poppar' upp, utan en indikering i adressfältet precis som det är nu när en sajt t.ex. har glömt att förnya sitt SSL cert.
https://konklone.com/assets/images/b...e-warnings.png

jomper 2014-10-01 23:03

Google har makt att förändra och verkar inte rädda för att använda den.

Clarence 2014-10-02 08:29

Citat:

Ursprungligen postat av WebboT (Inlägg 20499621)
Nu är det ju inget som 'poppar' upp, utan en indikering i adressfältet precis som det är nu när en sajt t.ex. har glömt att förnya sitt SSL cert.
https://konklone.com/assets/images/b...e-warnings.png

Default får man väl ändå en varning i helskärm i chrome där man måste välja "Proceed anyway"?

Vid self-signed ser det ut som om de dessutom byter till att man först måste expandera för att visa val och sedan kan välja att fortsätta.

marcuslind 2014-10-03 03:38

Intressant med tanke på att många av Googles egna tjänster kör SHA-1. Exempelvis Youtube.com och Google.com(!) (inkl /analytics, /adsense, /adwords osv).

MagnusJohansson 2014-10-07 19:31

Visst är det så att om ens certifikat måste förnyas före 2017 så kommer inte Chrome varna?

SebastianJ 2014-10-16 15:56

Hade helt missat det här.

Hade en hel del RapidSSL-certifikat för en del sajter och de issuas med SHA1 per standard tydligen. Som tur är kunde man logga in på deras portal och re-issua certifikaten till SHA2.

Kul att se att man gick från A till A+ i Qualys SSL-test på sajterna med efter uppgraderingen :).

Tackar för tipset!


Alla tider är GMT +2. Klockan är nu 13:38.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson