JEP 116: Extended Validation SSL Certificates
SSL-сертификаты с расширенной проверкой (Extended Validation)
| Ответственный | Xuelei Fan |
| Тип | Feature |
| Область | SE |
| Статус | Closed / Withdrawn |
| Компонент | security-libs / javax.net.ssl |
| Обсуждение | security dash dev at openjdk dot java dot net |
| Трудоёмкость | M |
| Длительность | L |
| Создан | 2011/01/22 20:00 |
| Обновлён | 2021/12/13 19:40 |
| Задача | 8046106 |
Аннотация
Поддержать стандарт SSL-сертификатов с расширенной проверкой (Extended Validation, EV), чтобы улучшить аутентификацию субъектов, которые запрашивают цифровые сертификаты для защиты транзакций на веб-сайтах.
Что не является целью
-
Показывать визуальные индикаторы EV SSL-сертификатов в плагине Java или других клиентах Java.
Существующие графические интерфейсы, например плагин Java, можно доработать так, чтобы они показывали визуальные индикаторы EV SSL-сертификатов, и это желательно, но это не является целью данного предложения.
-
Определить публичные API для импорта политик расширенной проверки в JRE.
-
Поддержка EV-сертификатов для подписи кода.
Критерии успеха
Приложения могут получить статус расширенной проверки EV SSL-сертификатов, используемых в соединениях SSL/TLS.
Мотивация
Одна из важных причин использовать цифровые сертификаты с SSL — повысить доверие к онлайн-транзакциям: чтобы получить SSL-сертификат, оператор веб-сайта должен пройти проверку в удостоверяющем центре (certificate authority, CA). Однако под давлением коммерческих интересов некоторые удостоверяющие центры ввели SSL-сертификаты «только с проверкой домена» (domain validation only), при выпуске которых сведения в сертификате проверяются минимально.
Если пользовательские интерфейсы явно не различают сертификаты с минимальной проверкой и сертификаты, прошедшие более строгую проверку, любое успешное SSL-соединение может выглядеть одинаково. Пользователи, скорее всего, не будут знать, прошёл владелец веб-сайта строгую проверку или нет. Поэтому мошенники (в том числе фишинговые веб-сайты) могут использовать сертификаты с минимальной проверкой, чтобы их веб-сайты казались более заслуживающими доверия.
EV SSL-сертификаты вводят более строгие критерии выпуска и требуют, чтобы все участвующие удостоверяющие центры единообразно их применяли. Так они должны вернуть пользователям уверенность в том, что оператор веб-сайта — законно зарегистрированная компания или организация с проверяемой личностью.
Сейчас основные браузеры, используемые во всём мире, обеспечивают высокий уровень безопасности и поддерживают EV, в том числе Microsoft Internet Explorer 7.0+, Firefox 3+, Opera 9.5+, Safari 3.2+ и Google Chrome.
EV SSL-сертификаты выпускают многие известные удостоверяющие центры, в том числе (но не только) Verisign, Entrust, GeoTrust и Godaddy.
Описание
-
Определить интерфейсы для распознавания SSL-соединений, использующих EV SSL-сертификаты.
-
Определить интерфейсы, позволяющие при необходимости отключить расширенную проверку для EV SSL-сертификатов.
-
Доработать реализацию провайдера SunJSSE, чтобы она проверяла EV-сертификаты по стандарту CABForum Guidelines for the Issuance and Management of Extended Validation Certificates, version 1.4.6.
Тестирование
- Нужно проверить, что новые интерфейсы ведут себя так, как ожидается.
- Нужно проверить, что реализация неожиданным образом не нарушает обратную совместимость.
- Нужно проверить, что реализация неожиданным образом не создаёт новых проблем совместимости.
Риски и допущения
Одно из требований к проверке EV-сертификатов — проверка статуса отзыва по протоколу OCSP. Сейчас проверка отзыва SSL-сертификатов поддерживается только на стороне клиента, и известно, что у неё есть проблемы с производительностью. Чтобы производительность EV-сертификатов была приемлемой, вероятно, потребуется OCSP stapling. OCSP stapling сейчас предлагается в другом JEP, номер которого пока не назначен.
Влияние
- JCP: не влияет на JCP
- Другие компоненты JDK: не влияет на другие компоненты JDK
- Совместимость: минимальное
- Безопасность: не влияет на безопасность
- Переносимость: ограниченное влияние на переносимость
- Пользовательский интерфейс: в Deploy может измениться стиль отображения EV SSL-сертификатов
- Документация: нужно задокументировать новые интерфейсы
- Интернационализация: минимальное влияние, вероятно, добавятся новые сообщения об ошибках
- Локализация: минимальное влияние, вероятно, добавятся новые сообщения об ошибках
- Юридические вопросы: юридических проблем для разработки программного обеспечения нет
- Прочее: другое влияние неизвестно