Undvik SSL-certifikatfel i Google Chrome och Mozilla Firefox -- Den långa versionen

Introduktion

Har du ett SSL/TLS-certifikat utfärdat före december 2017 från Symantec eller deras under-CA:er Thawte, RapidSSL eller GeoTrust, är du nu drabbad av ett "krig" med Google Chrome.

Detta är vårt försök att koka ner ett långt förlopp till "en" sida.

För att få den fullständiga bilden krävs många timmars läsning av de forum där kommunikationen har skett hos Google och Mozilla.
Vi kan se att både Google, Mozilla och Symantec har gjort misstag.

Vi har följt utvecklingen av detta ärende noga sedan mars 2017, då vi först hörde om det. Vi har både bevakat forum och kommunicerat direkt med Symantec.

Vi har naturligtvis löpande säkerställt att inga kunder skulle påverkas och att de har minst 2 månader på sig att till exempel utfärda certifikat på nytt innan de påverkas.
När vi nämner Symantec gäller det även deras andra CA:er GeoTrust, Thawte och RapidSSL.

Reglerna har prioritet över kunderna

Enligt Google och Mozilla har Symantec som CA haft för många fel och visat en tendens att bryta regler, medan Symantec hävdar att de inte vill skada sina kunder.

Symantec har övertagit en komplex miljö som egentligen bestod av 4 separata system, när de köpte VeriSign CA-verksamheten den 19 maj 2010.
VeriSign gjorde affärer genom att vara störst och köpte upp de närmaste konkurrenterna GeoTrust, Thawte och RapidSSL.
Symantec har sedan sitt köp av VeriSign inte genomfört några större omstruktureringar eller ändringar i sin CA-verksamhet.
De har därför bara fortsatt med de många systemen och olika avtal för godkännare och företag med specialavtal.

Vi kan se att alla större certifikatutfärdare gör misstag då och då, och det verkar som att ju fler certifikat som utfärdas, desto större risk för ett misstag.
Det finns uppsatta fasta regler från både rotcertifikatägarna (till exempel Microsoft och Google) och CAB Forum, som är den gemensamma nämnaren för certifikatindustrins parter (till exempel Symantec, GlobalSign, Microsoft, Google) och som utfärdar gemensamma regler för branschen.

Det finns en process för att rapportera ett regelbrott från en CA.
CA:n ska kort sagt så snabbt som möjligt undersöka brottets omfattning, hitta en lösning och dokumentera både felet och lösningen som ska förhindra upprepning.
Där ett certifikat är eller misstänks vara utfärdat baserat på bristfällig eller felaktig information, ska certifikatet återkallas, det vill säga annulleras via CRL-listor och OCSP.
Det förväntas alltså att fel sker, och det är främst sättet man reagerar på dem och att de inte äventyrar säkerheten som spelar roll.

Symantecs svar liknar oftast något som har passerat genom en advokatkvarn, 4 olika tekniska avdelningar och en ekonomiskt ansvarig som ska säkerställa att de inte förlorar pengar på svaret.
Det kommer alltså inga snabba raka svar direkt från teknikern som hanterar problemet.

Det fel som utlöser misstron från Google är att Symantec har ett Registration Authority-program som tillåter 5 andra företag att utföra fullständig validering av certifikat. Till exempel företaget CrossCert i Korea.
Det upptäcks sedan att CrossCert har utfärdat totalt 127 testcertifikat från "Live"-miljön till domäner de inte kontrollerar, vilket är ett regelbrott, test eller ej.

Certifikaten utfärdas till domänerna: example.com, test.com, test1.com, test2.com, test3... och så vidare.
Det råder ingen tvekan om att det är testcertifikat, eller att certifikaten är för domäner som inte används eller kan missbrukas, och de har heller inte setts "in the wild".

Google anser att Symantec ska återkalla samtliga certifikat som CrossCert har gjort godkännandet för, vilket är cirka 30 000-40 000 aktiva certifikat.
Symantec väljer att bara återkalla de 127 certifikaten och genomför istället själva en ny fullständig validering av samtliga 30 000-40 000 certifikat igen.
De anser att det har en mindre påverkan på de kunder som har köpt certifikat genom CrossCerts godkännande.

Uppmärksamheten leder också till att man upptäcker att RA-programmet inte drivs korrekt och Symantec väljer därför att stänga programmet och tar bort alla kvarvarande RA:er.

Du kan hitta den samlade listan över alla problem för Symantec CA:n här.

Google Chromes reaktion på problemet

Tydligt är att Symantecs reaktion inte är tillräcklig för Google Chrome-teamet.

Under pausen vid ett CAB Forum-möte (de som skapar gemensamma regler för alla CA:er och webbläsare) publicerar Ryan Sleevi från Google Chrome-teamet, som själv deltar i mötet, ett foruminlägg på Google Chromes utvecklingsforum, där han presenterar förslag till gradvis misstro mot Symantec.
Förslaget är mycket aggressivt och det som blir riktigt fult från Googles sida är att utöver att avvisa alla nuvarande Symantec-certifikat, så att miljontals certifikat plötsligt blir ogiltiga, ska Symantec som enda CA framöver följa orimliga begränsningar för livstid och EV-status, som Google tidigare utan framgång har försökt få alla CA:er att acceptera.

Det första förslagets innehåll (se förslaget här) är främst:

  • En reducering av alla Symantec-certifikats livstid till maximalt 9 månader.
  • En gradvis avvisning av alla befintliga certifikat, så att de måste utfärdas på nytt eller ersättas.
  • Borttagning av EV-status från alla certifikat, det vill säga visningen av företaget certifikatet är utfärdat till och grön adressfält.

Vi håller med Google om att Symantec måste prioritera reglerna högre än kunderna, samt att de bör städa upp i sina miljöer så att de inte är så komplexa att en person inte kan överblicka helheten.
Det skulle vara bra både för Symantec generellt och för kunderna som köper deras produkter.

Vi får dock uppfattningen att Google Chrome försöker driva sin egen agenda via Symantec som en alternativ väg.
De skriver till och med vid ett tillfälle att de vill vara exemplet för andra CA:er att följa, för framtidens regler (de är alltså säkra på att de nog ska få igenom sina rätt aggressiva krav senare).

Google Chrome har tidigare försökt ändra den maximala livstiden för certifikat till bara 1 år, men deras omröstning avvisades kraftigt.
De fick sedan igenom en kompromiss som sänker nuvarande 3 år till 2 år, från den 1 mars 2018.
Samtidigt säger de att de gärna vill att alla certifikat bara ska vara giltiga i några månader och automatiskt förnyas och installeras.
Något som säkert fungerar enkelt för deras egna helt automatiserade miljöer och som en CA själv.

De har också meddelat en önskan att ta bort EV-status för alla certifikat, eftersom de inte anser att det är säkrare att det står vilket företag man kommunicerar med.
Certifikatet bidrar bara med kryptering. Något vi åtminstone starkt håller med om, vi anser definitivt att det faktum att man kan se att det är SKATs hemsida gör skillnad.
Samtidigt har de flyttat möjligheten att se innehållet i ett certifikat, från att klicka på hänglåset till att man måste gå in i utvecklarverktyg och säkerhetsfliken.

Symantec försöker naturligtvis förhandla fram en lösning som inte drabbar befintliga och nya certifikat lika drastiskt.
Förhandlingen pågår i drygt 4 månader, under vilka Symantec försöker föreslå alternativa lösningar som ger det resultat Google och Mozilla vill uppnå, men utan att så många kunder påverkas så kraftigt.

Det tas fram ett förslag om att Symantec kan flytta sin certifikatverksamhet till en annan befintlig CA.
Det blir senare känt att det andra företaget är DigiCert, som köper hela Symantecs webbsäkerhetsavdelning och gör den till en del av DigiCert. (Symantec får dock aktier i DigiCert.)
Kravet är att från den 1 december 2017 ska all validering och utfärdande av SSL-certifikat ske från den nya CA:n DigiCert.
Det kräver att nya strömlinjeformade system sätts upp och att de många gamla Symantec-systemen stängs ner. DigiCert hinner med det och den 1 december 2017 utfärdar de alla certifikat från Symantecs produkter.

Lösningen

De viktigaste punkterna från det nya förslaget (visa):

Datum Åtgärd
1 december 2017 Symantec ska utfärda nya certifikat från den nya infrastrukturen
Cirka 15 mars 2018 Chrome version 66 släpps i Beta-kanalen. I denna version tas tilliten bort till Symantec SSL-certifikat utfärdade före 1 juni 2016
Cirka 17 april 2018 Chrome version 66 släpps i Stable-kanalen.
Cirka 13 september 2018 Chrome version 70 släpps i Beta-kanalen. I denna version tas tilliten bort till Symantec SSL-certifikat utfärdade från gammal infrastruktur (före 1 december 2017)
Cirka 23 oktober 2018 Chrome version 70 släpps i Stable-kanalen

Datumen är ungefärliga, och releasedatum kan variera.

Vår rekommendation

Om du har ett SSL-certifikat utfärdat före 1 december 2017 från något av följande varumärken:

  • Symantec
  • GeoTrust
  • Thawte
  • RapidSSL

Kommer webbläsare från Mozilla Firefox och Google Chrome att visa certifikatfel.
Inga andra certifikatleverantörer (till exempel GlobalSign, AlphaSSL, Comodo) eller certifikattyper (till exempel CodeSign eller EmailSign) påverkas. Och det påverkar bara där en webbläsarklient från Google eller Mozilla ansluter till en server, det vill säga det är inte relevant för server-till-server-kommunikation.

Se följande tabell för vår rekommenderade tillvägagångssätt för att undvika webbläsarfel och minimera borkastad tid:

Utfärdat Utgångsdatum Rekommendation
Före 1 juni 2016 Före 1 juni 2018 Förnya som vanligt i januari-februari 2018
Före 1 juni 2016 Efter 1 juni 2018 Utfärda på nytt gratis eller förläng i januari-februari 2018
Efter 1 juni 2016 Före 1 december 2018 Förnya som vanligt i januari-augusti 2018
Efter 1 juni 2016 Efter 1 december 2018 Utfärda på nytt gratis eller förläng under 2018, senast 1 september 2018

Väljer du att utfärda ett certifikat på nytt som du köpt hos oss, är det som alltid gratis. Dessutom erbjuder vi gratis CSR-service och om det ingick i den ursprungliga beställningen även gratis installation.

Har du många certifikat, vill byta till en annan produkt eller leverantör, är osäker på vad som är bäst för er, eller helt enkelt fortfarande har frågor om detta, tveka inte att skriva eller ringa. Vi hjälper gärna.

Det finstilta. Vi har inkluderat en buffert på mer än en månad i förhållande till preliminära releasedatum för stable-versioner av Google Chrome, så beta-utgåvor bör heller inte påverka. Vi kan dock inte garantera när olika webbläsarversioner släpps. Vi rekommenderar därför att genomföra ändringar tidigare snarare än senare om möjligt, dock inte tidigare än att Symantecs nya plattform har gått live, förväntat i december 2017, eftersom det annars innebär att det måste göras igen under 2018.

Vi uppdaterar denna sida löpande om ny information eller mer exakta datum tillkommer.
Senast uppdaterad 4 januari 2018.