Manter-se à frente da segurança é sempre um desafio online. A Nimbus Hosting criou recentemente um gráfico útil, ilustrando a importância do novo certificado SSL transparente iniciativa para marcas de comércio eletrônico, além de fornecer uma lista de verificação abrangente para ajudar a mover facilmente seu site para HTTPS. O infográfico, SSL transparente e como mover seu site para HTTPS em 2017 apresenta exemplos de por que essa nova iniciativa SSL é necessária.
Algumas histórias de terror SSL incluem
- Espiões franceses - O Google descobriu que uma agência do governo francês estava usando certificados SSL do Google não autorizados para espionar vários usuários.
- Github vs China - Um usuário que controlava um subdomínio do site de hospedagem de desenvolvimento Github recebeu indevidamente um certificado SSL duplicado para todo o domínio por uma autoridade de certificação chinesa.
- Vítimas Iranianas - Certificados digitais falsificados emitidos pela DigiNotar foram usados para hackear as contas do Gmail de cerca de 300,000 usuários iranianos em 2011.
Por essas e outras razões, se seu site não tiver um certificado SSL transparente até outubro de 2017, o Chrome marcará seu site como Não seguro, desencorajando os usuários de visitá-lo, e a segurança do seu site pode estar em risco. Agora é o momento ideal para embarcar.
Execute um teste de transparência do Google em seu certificado SSL
Projeto de Transparência de Certificado do Google
Nos últimos anos, devido a falhas estruturais no sistema de certificado HTTPS, os certificados e as CAs emissoras se mostraram vulneráveis a comprometimento e manipulação. Projeto de Transparência de Certificado do Google tem como objetivo proteger o processo de emissão de certificados, fornecendo uma estrutura aberta para monitoramento e auditoria de certificados HTTPS. O Google incentiva todas as CAs a gravar os certificados que emitem em registros verificáveis publicamente, somente para anexos e à prova de adulteração. No futuro, o Chrome e outros navegadores podem decidir não aceitar certificados que não tenham sido gravados em tais registros.