Peamised järeldused CA/Browser Forumilt F2F Houstonis, märts 2026

SSL-il oli au võõrustada 67. CA / brauseri foorum Näost näkku (F2F) kohtumine kell Rice University Houstonis 10.–12. märtsini 2026. See toimus 1962. aastal Rice'i staadionil, kus president John F. Kennedy esitas kuulsa väljakutse rahvale Kuule minna, mitte sellepärast, et see oleks lihtne, vaid sellepärast, et see oli vajalik.

Sama ambitsioonika ja sihikindla edasimineku vaim andis tooni ka aruteludele osalejate vahel kogu valdkonnast. Grupp esindas audiitoreid, sertifitseerimisasutusi, brausereid, sertifikaatide tarbijaid ja teisi. PKIseotud organisatsioonid, mis kujundavad digitaalse usalduse tulevikku ümber. 

CABF F2F 2026 plakat

Enneolematu muutuste tase

Sessioonidel ja koridoris peetud vestlustes domineerisid mitmed teemad: 

Sertifikaadi eluea lühendamine ja automatiseerimine – Tööstuse liikumine suunas lühem sertifikaatide kehtivusaeg on juba käimas, olulised verstapostid saabusid vaid paar päeva tagasi ja 2027. aastal on neid veelgi tulemas. Foorum rõhutas, et organisatsioonid, kes seisavad vastu oma sertifikaatide elutsükli haldamise automatiseerimisele, seisavad silmitsi kasvava tegevusriskiga. 

Merkle'i puupõhised sertifikaadid – Üks kohtumisel esile kerkinud tulevikku suunatud teemasid on Merkle'i puu sertifikaadid, mis esindavad potentsiaalset arhitektuurilist muutust sertifikaatide läbipaistvuse ja valideerimise toimimises laiemalt. Lisateavet selle kohta on oodata lähikuudel, kui kontseptsioon liigub varajastest aruteludest ettepanekute kavandini.

Kliendi autentimine (ClientAuth) – See oli vaieldamatult nädala kõige vaidlust tekitavam teema. ClientAuth sertifikaadid, mis autentivad kasutajaid ja seadmeid, mitte veebisaite, on brauseritootjate vaheliste arutelude keskmes. Arutelu selle üle, kas brauserid või autentimisasutused vastutavad nende haldamise eest, rõhutab selle küsimuse olulisust ettevõtetele, kes neist tänapäeval sõltuvad. märkusedAlates 15. märtsist 2027 ei toeta Google Chrome enam ClientAuth EKU-d sisaldavaid lehesertifikaate. See muudatus kehtib ainult Chrome'i kohta, seega pole vaja muretseda teiste suuremate juurkataloogide või Google'i teenuste, näiteks Gmaili ja Google Trust Servicesi pärast.

Mobiilsed juhiload (mDL-id) – Valitsuse väljastatud digitaalse identiteedi integreerimine PKI Ökosüsteem kogub Ameerika Ühendriikides jätkuvalt hoogu. Liikumisraskused kujutavad endast nii märkimisväärset võimalust kui ka samaaegselt poliitilist väljakutset.

Euroopa identiteediraamistikud – Regulatiivne suund ELis, eriti seoses eIDAS 2.0 ja kvalifitseeritud usaldusteenused on endiselt aktiivne huvivaldkond organisatsioonidele, kes navigeerivad piiriüleste digitaalse identiteedi nõuetega, kuna nad otsivad selgust.

Koodiallkirjastamise läbipaistvus – Kontrollitavuse ja vastutuse edendamine koodi allkirjastamine oli järjekordne nädala jooksul läbi põimunud niit, mis peegeldas laiemat tööstusharu muret tarkvara tarneahela terviklikkuse pärast.

Toas olemise väärtus

Valdkonnas, kus tuttava kontaktiga suhtlemine võib kriitilises olukorras otsustava tähtsusega olla, on sellel usaldusel mõõdetav väärtus.

„Kuna see oli minu esimene CA/B foorumi üritus, oli minu jaoks peamine õppetund see, et kohtusin paljude inimestega, kellega me iga päev erinevates foorumites suhtleme,“ ütles Dustin Ward, SSL-i tehnoloogiadirektor. „Olgu selleks siis Mozilla või CA/B foorum ise, on ülioluline luua kõrgetasemelisi ärisuhteid, kus saame telefoni haarata ja otse kolleegidele helistada, kui midagi tehnilise poole pealt valesti läheb.“

„Need üritused annavad meile võimaluse suhelda näost näkku ja tugevdada suhteid kogu globaalses digitaalse usalduse valdkonnas,“ lisab SSL-i president ja tegevjuht Leo Grove. „See on brauseritele ja CA-dele võimalus teha koostööd otsustusprotsessis, mis kujundab homseid poliitikaid ja mõjutab internetti kasutajate jaoks kogu maailmas. CA/B foorum F2F on meile ka võimalus näidata oma kaasatust ja mõju ökosüsteemile, seistes samal ajal oma klientide eest.“

Mis tuleb edasi

Digitaalse identiteedi, usalduse ja muutuste tempo PKI ei aeglustu. Sertifikaatide automatiseerimine, postkvantkrüptograafia (PQC) valmisolek, identiteedi kontrollimine ja läbipaistvusraamistikud arenevad kõik kiiresti. Organisatsioonid, kes nende arengutega varakult tegelevad ja standardite kogukonnaga suhteid säilitavad, on paremas positsioonis kohanemiseks ilma katkestusteta.

SSL jätkab sellel kohtumisel esile kerkinud teemadel praktiliste juhiste jagamist. Kui mõni neist teemadest mõjutab otseselt teie organisatsiooni, soovitame teil otse meie meeskonnaga ühendust võtta.

 

SSL on avalikult usaldusväärne sertifitseerimisasutus ja CA/Browser Forumi aktiivne liige.

Olge kursis ja turvaline

SSL.com on ülemaailmne küberturvalisuse liider, PKI ja digitaalsed sertifikaadid. Registreeruge, et saada valdkonna uusimaid uudiseid, näpunäiteid ja tooteteateid SSL.com.

SSL.com

Meile meeldiks teie tagasiside

Osalege meie küsitluses ja andke meile teada oma mõtted oma hiljutise ostu kohta.

Privaatsuse ülevaade
SSL.com

See veebisait kasutab küpsiseid, et saaksime pakkuda teile parimat võimalikku kasutajakogemust. Präänikuandmeid salvestatakse teie brauseris ja see täidab selliseid funktsioone nagu teie veebisaidile naasmisel teie äratundmine ja meie meeskonna abistamine, millised veebisaidi jaotised teile kõige huvitavamad ja kasulikud on.

Lisateabe saamiseks lugege meie lehte Präänik ja privaatsusavaldus.

Kolmanda osapoole küpsised

See veebisait kasutab Google Analytics & Statcounter anonüümse teabe, näiteks saidi külastajate arvu ja kõige populaarsemate lehtede, kogumiseks.

Nende küpsiste lubamine aitab meil oma veebisaiti paremaks muuta.

Näita detaile