بانکهای ایرانی از SSL خارجی به گواهی داخلی مهاجرت میکنند
در پی تکرار لغو گواهیهای امنیتی برخی بانکهای ایرانی از سوی صادرکنندگان خارجی، شبکه بانکی به سمت استفاده از گواهیهای صادرشده در زنجیره مرکز ریشه ایران حرکت کرده است؛ راهکاری که وابستگی به مراجع خارجی را کاهش میدهد، اما چالش اصلی آن ایجاد اعتماد این گواهیها در مرورگر و دستگاه کاربران است.
به گزارش سیتنا، تکرار لغو گواهیهای SSL برخی وبسایتهای بانکی در هفتههای اخیر، بانکها را با اختلال در ارائه خدمات اینترنتی مواجه کرده است. تلاش برای دریافت گواهی از صادرکنندگان خارجی دیگر نیز در برخی موارد تنها راهکاری موقت بوده و پس از چند روز دوباره با مشکل مواجه شده است.
در پی این وضعیت، بانک مرکزی استفاده از ظرفیت مرکز ریشه ایران را به شبکه بانکی ابلاغ کرده و فرآیند دریافت گواهی داخلی برای تعدادی از بانکها آغاز شده است؛ بهگونهای که تاکنون دستکم ۱۱ بانک وارد این فرآیند شدهاند.
با این حال، چالش اصلی صرفاً صدور گواهی نیست. مرورگرها و سیستمعاملهای رایج باید مرکز ریشه صادرکننده این گواهی را نیز بهعنوان مرجع مورد اعتماد بشناسند؛ در غیر این صورت، کاربر ممکن است هنگام ورود به اینترنتبانک با هشدار امنیتی مواجه شود.
این مسئله در اپلیکیشنهای بانکی سادهتر قابل مدیریت است، زیرا بانک میتواند زنجیره اعتماد مورد نیاز را در خود برنامه تعریف کند، اما برای کاربران رایانههای شخصی و مرورگرهای عمومی، باید راهکاری امن برای ایجاد این اعتماد پیشبینی شود.
از سوی دیگر، تغییر مکرر دامنه بانکها برای عبور موقت از مشکل گواهی نیز میتواند ریسک فیشینگ را افزایش دهد؛ چراکه تشخیص نشانی رسمی بانک برای کاربران دشوارتر میشود و پیامهای جعلی با عنوان «آدرس جدید اینترنتبانک» میتوانند باورپذیرتر شوند.
بنابراین، مهاجرت به گواهی داخلی اگرچه میتواند وابستگی شبکه بانکی به مراجع خارجی را کاهش دهد، اما موفقیت آن به ایجاد یک زنجیره اعتماد مطمئن میان بانک، مرکز صدور گواهی، مرورگر و کاربر وابسته است.
انتهای پیام
افزودن دیدگاه جدید