Интернет-гигантът обяви, че започва обновяване на своята инфраструктура, с цел преминаване към 2048-битови RSA ключове за SSL сертификатите, в това число и за коренния сертификат, който се използва от Google за подписване на вскички SSL сертификати. По този начин силно ще се увеличи криптозащитата на HTTPS връзките между сървърите на Google и компютрите на потребителите. Преходът от 1024-битови към 20148-битови ключове се очаква да бъде завършен през есента или най-късно до края на 2013 година.
След като стана известно, че програмите на АНС за мониторинг на трафика се използват масово, и че специалните служби изискват от Интернет-компаниите предоставяне на секретните ключове, които се използват за генериране на SSL-сертификатите, то неволно се запитваме какъв е смисълът на този ъпгрейд.Google счита, че след прехода към новите 2048-битови ключове ще възникнат проблеми със стария SSL стек, като в това число влизат много вградени програми на телефони, принтери, телевизионни и геймърски приставки и камери. Някои, вече стари версии операционни системи също няма да могат да приемат новия сертификат. Може би това е една от причините за извършването на този ъпгрейд - потребителите ще трябва да заменят старите си компютърни устройства и операционни системи на по-нови, а това съвсем не е безплатно.Всеки може да тества програмите си в cert-test.sandbox.google.com и ако всичко е наред, да получи съобщението "2048-bit certificate test successful".Обновяването на сертификатите може да стане всеки момент, така че потребителите трябва да бъдат подготвени за прехода.
Коментари
Все още няма коментари