认识故意延迟吊销行为:信任面临的一项威胁
故意延迟吊销,即刻意推迟吊销已泄露证书的操作,会对互联网安全与信任造成严重风险。这种做法会制造安全漏洞、削弱各方对 Web 公钥基础设施(PKI)的信任,同时降低行业标准的约束力。作为一家领先的证书颁发机构(CA),Sectigo 反对这种有害做法,倡导执行即时吊销、保持流程透明、落实责任机制。为保护数字生态安全,证书颁发机构领域必须共同承诺杜绝延迟吊销行为,保障互联网的安全性与可信度。
信任是现代互联网的根基。每一个安全网站、每一封可信邮件、每一份签名文档,其安全性都依赖于Web 公钥基础设施(PKI)的底层完整性。但和所有生态系统一样,Web 公钥基础设施(PKI)的安全性取决于其最薄弱的环节。在各类威胁这份信任的问题中,有一项问题既普遍存在又完全可以避免,那就是故意延迟吊销.
这种有害做法指刻意让已泄露的证书在很长一段时间内保持有效状态,目前已成为全行业的顽疾。它会破坏安全防护、削弱用户信任,给网络犯罪分子留下可乘之机。
作为领先证书颁发机构(CA)之一,Sectigo 始终认为故意延迟吊销的行为,与保护公共利益的核心使命完全相悖。在本文中,我们将拆解这种做法持续存在的原因、它带来的安全风险,以及为什么证书颁发机构领域必须采取果断行动根除这一问题。
什么是故意延迟吊销?
当证书被错误签发、发生泄露,或因其他原因被认定为不可信时,负责签发该证书的证书颁发机构(CA)有义务吊销该证书。吊销操作可确保证书不再具备效力,防止恶意行为者滥用证书。
但在实际操作中,吊销并不总是即时完成的。在故意延迟吊销的场景中,部分证书颁发机构(CA)会选择将自身或其客户的便利性置于 Web 公钥基础设施(PKI)的完整性之上。他们不会及时将证书作废,而是推迟吊销流程,以此减少对客户业务的干扰,或是规避操作上的复杂度。
这种做法的出发点通常是短期利益:维持客户满意度、降低支持成本,或是避免因承认失误陷入被动。但这些辩词完全忽视了该做法给安全与信任带来的更广泛影响。
为何它属于安全威胁
故意延迟吊销的影响范围远不局限于实施该行为的单个证书颁发机构(CA)。它会从根本上破坏公共证书颁发机构(CA)本应守护的信任根基。
- 会造成一段风险敞口期:延迟吊销会让已泄露的证书保持有效状态,可被攻击者利用。这就给攻击者留出了时间窗口,可冒用可信实体的身份、窃取敏感数据,或是发起钓鱼攻击。
- 削弱生态信任基础:公共证书颁发机构(CA)运行在共享信任框架内。一旦某家CA未能履行自身义务,整个生态的声誉都会受到负面影响,用户甚至可能对安全通信彻底失去信心。
- 削弱合规性与标准约束力:故意延迟吊销会树立危险先例。如果CA认为可以为图便利无视规则或打擦边球,就会破坏保障公钥基础设施(PKI)稳健运行至关重要的标准体系。
- 引发信任危机与监管后果:涉及数万张证书的大规模延迟吊销事件已引发强烈反对。部分CA已被浏览器根程序移除、不再受信任,这类严重的公开危机会直接威胁其存续。
为何CA必须采取行动
在Sectigo,我们将证书吊销视为必须履行的道德义务与运营责任。一旦证书遭泄露,时间刻不容缓,我们会立即采取行动。这一工作并非易事,需要在自动化能力上投入大量资源、与客户保持透明沟通,并且甘愿承担短期不便。
但收益十分明确:可以构建更安全、更值得信赖的生态。
合乎伦理的行业领导力要求公共CA即便面临困难,也要遵守最高标准。延迟吊销不只是一种不良习惯,更是对我们作为网络守门人所获信任的背叛。
致CA行业的倡议
这一问题的解决方案十分明确:公共CA必须承诺改进。首先要意识到,故意延迟吊销在我们行业中毫无容身之地;在此基础上,需要投入建设相关系统,让即时吊销具备可行性与高效率。
问责机制同样必不可少。当CA未能履行义务时,浏览器程序和行业机构必须追究其责任。不作为——乃至更糟的自满——带来的后果实在太过严重。
致所有CA:故意延迟吊销是一种选择。现在是时候做出更正确的选择了。
信任需要靠行动赢得
信任不是可再生资源。它需要经年累月的艰苦积累,却可能在瞬间崩塌。故意延迟吊销会不断侵蚀支撑web PKI正常运行的信任根基。
在Sectigo,我们将公共利益、透明度与安全性作为优先使命。我们呼吁CA行业的其他同仁与我们一道,根除这一有害做法,守护用户每日寄予我们的信任。
信任价值千金,不容挥霍。互联网值得更好的保障,让我们共同实现这一目标。