openjdk.ruOpenJDK на русском

JEP 116: Extended Validation SSL Certificates

SSL-сертификаты с расширенной проверкой (Extended Validation)

ОтветственныйXuelei Fan
ТипFeature
ОбластьSE
СтатусClosed / Withdrawn
Компонентsecurity-libs / javax.net.ssl
Обсуждениеsecurity dash dev at openjdk dot java dot net
ТрудоёмкостьM
ДлительностьL
Создан2011/01/22 20:00
Обновлён2021/12/13 19:40
Задача8046106

Аннотация

Поддержать стандарт SSL-сертификатов с расширенной проверкой (Extended Validation, EV), чтобы улучшить аутентификацию субъектов, которые запрашивают цифровые сертификаты для защиты транзакций на веб-сайтах.

Что не является целью

  1. Показывать визуальные индикаторы EV SSL-сертификатов в плагине Java или других клиентах Java.

    Существующие графические интерфейсы, например плагин Java, можно доработать так, чтобы они показывали визуальные индикаторы EV SSL-сертификатов, и это желательно, но это не является целью данного предложения.

  2. Определить публичные API для импорта политик расширенной проверки в JRE.

  3. Поддержка EV-сертификатов для подписи кода.

Критерии успеха

Приложения могут получить статус расширенной проверки EV SSL-сертификатов, используемых в соединениях SSL/TLS.

Мотивация

Одна из важных причин использовать цифровые сертификаты с SSL — повысить доверие к онлайн-транзакциям: чтобы получить SSL-сертификат, оператор веб-сайта должен пройти проверку в удостоверяющем центре (certificate authority, CA). Однако под давлением коммерческих интересов некоторые удостоверяющие центры ввели SSL-сертификаты «только с проверкой домена» (domain validation only), при выпуске которых сведения в сертификате проверяются минимально.

Если пользовательские интерфейсы явно не различают сертификаты с минимальной проверкой и сертификаты, прошедшие более строгую проверку, любое успешное SSL-соединение может выглядеть одинаково. Пользователи, скорее всего, не будут знать, прошёл владелец веб-сайта строгую проверку или нет. Поэтому мошенники (в том числе фишинговые веб-сайты) могут использовать сертификаты с минимальной проверкой, чтобы их веб-сайты казались более заслуживающими доверия.

EV SSL-сертификаты вводят более строгие критерии выпуска и требуют, чтобы все участвующие удостоверяющие центры единообразно их применяли. Так они должны вернуть пользователям уверенность в том, что оператор веб-сайта — законно зарегистрированная компания или организация с проверяемой личностью.

Сейчас основные браузеры, используемые во всём мире, обеспечивают высокий уровень безопасности и поддерживают EV, в том числе Microsoft Internet Explorer 7.0+, Firefox 3+, Opera 9.5+, Safari 3.2+ и Google Chrome.

EV SSL-сертификаты выпускают многие известные удостоверяющие центры, в том числе (но не только) Verisign, Entrust, GeoTrust и Godaddy.

Описание

  1. Определить интерфейсы для распознавания SSL-соединений, использующих EV SSL-сертификаты.

  2. Определить интерфейсы, позволяющие при необходимости отключить расширенную проверку для EV SSL-сертификатов.

  3. Доработать реализацию провайдера SunJSSE, чтобы она проверяла EV-сертификаты по стандарту CABForum Guidelines for the Issuance and Management of Extended Validation Certificates, version 1.4.6.

Тестирование

  1. Нужно проверить, что новые интерфейсы ведут себя так, как ожидается.
  2. Нужно проверить, что реализация неожиданным образом не нарушает обратную совместимость.
  3. Нужно проверить, что реализация неожиданным образом не создаёт новых проблем совместимости.

Риски и допущения

Одно из требований к проверке EV-сертификатов — проверка статуса отзыва по протоколу OCSP. Сейчас проверка отзыва SSL-сертификатов поддерживается только на стороне клиента, и известно, что у неё есть проблемы с производительностью. Чтобы производительность EV-сертификатов была приемлемой, вероятно, потребуется OCSP stapling. OCSP stapling сейчас предлагается в другом JEP, номер которого пока не назначен.

Влияние

  • JCP: не влияет на JCP
  • Другие компоненты JDK: не влияет на другие компоненты JDK
  • Совместимость: минимальное
  • Безопасность: не влияет на безопасность
  • Переносимость: ограниченное влияние на переносимость
  • Пользовательский интерфейс: в Deploy может измениться стиль отображения EV SSL-сертификатов
  • Документация: нужно задокументировать новые интерфейсы
  • Интернационализация: минимальное влияние, вероятно, добавятся новые сообщения об ошибках
  • Локализация: минимальное влияние, вероятно, добавятся новые сообщения об ошибках
  • Юридические вопросы: юридических проблем для разработки программного обеспечения нет
  • Прочее: другое влияние неизвестно