SSL-il oli au võõrustada 67. CA / brauseri foorum Näost näkku (F2F) kohtumine kell Rice University Houstonis 10.–12. märtsini 2026. See toimus 1962. aastal Rice'i staadionil, kus president John F. Kennedy esitas kuulsa väljakutse rahvale Kuule minna, mitte sellepärast, et see oleks lihtne, vaid sellepärast, et see oli vajalik.
Sama ambitsioonika ja sihikindla edasimineku vaim andis tooni ka aruteludele osalejate vahel kogu valdkonnast. Grupp esindas audiitoreid, sertifitseerimisasutusi, brausereid, sertifikaatide tarbijaid ja teisi. PKIseotud organisatsioonid, mis kujundavad digitaalse usalduse tulevikku ümber.

Enneolematu muutuste tase
Sessioonidel ja koridoris peetud vestlustes domineerisid mitmed teemad:
Sertifikaadi eluea lühendamine ja automatiseerimine – Tööstuse liikumine suunas lühem sertifikaatide kehtivusaeg on juba käimas, olulised verstapostid saabusid vaid paar päeva tagasi ja 2027. aastal on neid veelgi tulemas. Foorum rõhutas, et organisatsioonid, kes seisavad vastu oma sertifikaatide elutsükli haldamise automatiseerimisele, seisavad silmitsi kasvava tegevusriskiga.
Merkle'i puupõhised sertifikaadid – Üks kohtumisel esile kerkinud tulevikku suunatud teemasid on Merkle'i puu sertifikaadid, mis esindavad potentsiaalset arhitektuurilist muutust sertifikaatide läbipaistvuse ja valideerimise toimimises laiemalt. Lisateavet selle kohta on oodata lähikuudel, kui kontseptsioon liigub varajastest aruteludest ettepanekute kavandini.
Kliendi autentimine (ClientAuth) – See oli vaieldamatult nädala kõige vaidlust tekitavam teema. ClientAuth sertifikaadid, mis autentivad kasutajaid ja seadmeid, mitte veebisaite, on brauseritootjate vaheliste arutelude keskmes. Arutelu selle üle, kas brauserid või autentimisasutused vastutavad nende haldamise eest, rõhutab selle küsimuse olulisust ettevõtetele, kes neist tänapäeval sõltuvad. märkusedAlates 15. märtsist 2027 ei toeta Google Chrome enam ClientAuth EKU-d sisaldavaid lehesertifikaate. See muudatus kehtib ainult Chrome'i kohta, seega pole vaja muretseda teiste suuremate juurkataloogide või Google'i teenuste, näiteks Gmaili ja Google Trust Servicesi pärast.
Mobiilsed juhiload (mDL-id) – Valitsuse väljastatud digitaalse identiteedi integreerimine PKI Ökosüsteem kogub Ameerika Ühendriikides jätkuvalt hoogu. Liikumisraskused kujutavad endast nii märkimisväärset võimalust kui ka samaaegselt poliitilist väljakutset.
Euroopa identiteediraamistikud – Regulatiivne suund ELis, eriti seoses eIDAS 2.0 ja kvalifitseeritud usaldusteenused on endiselt aktiivne huvivaldkond organisatsioonidele, kes navigeerivad piiriüleste digitaalse identiteedi nõuetega, kuna nad otsivad selgust.
Koodiallkirjastamise läbipaistvus – Kontrollitavuse ja vastutuse edendamine koodi allkirjastamine oli järjekordne nädala jooksul läbi põimunud niit, mis peegeldas laiemat tööstusharu muret tarkvara tarneahela terviklikkuse pärast.
Toas olemise väärtus
Valdkonnas, kus tuttava kontaktiga suhtlemine võib kriitilises olukorras otsustava tähtsusega olla, on sellel usaldusel mõõdetav väärtus.
„Kuna see oli minu esimene CA/B foorumi üritus, oli minu jaoks peamine õppetund see, et kohtusin paljude inimestega, kellega me iga päev erinevates foorumites suhtleme,“ ütles Dustin Ward, SSL-i tehnoloogiadirektor. „Olgu selleks siis Mozilla või CA/B foorum ise, on ülioluline luua kõrgetasemelisi ärisuhteid, kus saame telefoni haarata ja otse kolleegidele helistada, kui midagi tehnilise poole pealt valesti läheb.“
„Need üritused annavad meile võimaluse suhelda näost näkku ja tugevdada suhteid kogu globaalses digitaalse usalduse valdkonnas,“ lisab SSL-i president ja tegevjuht Leo Grove. „See on brauseritele ja CA-dele võimalus teha koostööd otsustusprotsessis, mis kujundab homseid poliitikaid ja mõjutab internetti kasutajate jaoks kogu maailmas. CA/B foorum F2F on meile ka võimalus näidata oma kaasatust ja mõju ökosüsteemile, seistes samal ajal oma klientide eest.“
Mis tuleb edasi
Digitaalse identiteedi, usalduse ja muutuste tempo PKI ei aeglustu. Sertifikaatide automatiseerimine, postkvantkrüptograafia (PQC) valmisolek, identiteedi kontrollimine ja läbipaistvusraamistikud arenevad kõik kiiresti. Organisatsioonid, kes nende arengutega varakult tegelevad ja standardite kogukonnaga suhteid säilitavad, on paremas positsioonis kohanemiseks ilma katkestusteta.
SSL jätkab sellel kohtumisel esile kerkinud teemadel praktiliste juhiste jagamist. Kui mõni neist teemadest mõjutab otseselt teie organisatsiooni, soovitame teil otse meie meeskonnaga ühendust võtta.
SSL on avalikult usaldusväärne sertifitseerimisasutus ja CA/Browser Forumi aktiivne liige.



