Undvik SSL-certifikatfel i Google Chrome och Mozilla Firefox: den långa versionen

Introduktion

Har du ett SSL/TLS-certifikat utfärdat före december 2017 från Symantec eller dess underordnade CA:er Thawte, RapidSSL eller GeoTrust, berörs du nu av ett "krig" mellan Symantec och Google Chrome.

Detta är vårt försök att koka ner ett långt förlopp till "en" sida.

Den fullständiga bilden kräver många timmars läsning i de forum hos Google och Mozilla där diskussionen har förts.
Vi kan se att Google, Mozilla och Symantec alla har gjort misstag.

Vi har följt utvecklingen av detta ärende noga sedan mars 2017, då vi först hörde om det. Vi har både bevakat forum och kommunicerat direkt med Symantec.

Vi har löpande sett till att ingen kund påverkas och att alla har minst 2 månader på sig att till exempel återutfärda certifikat innan ändringen slår igenom.
När vi nämner Symantec gäller det även dess andra CA:er GeoTrust, Thawte och RapidSSL.

Reglerna går före kunderna

Enligt Google och Mozilla har Symantec som CA haft för många fel och visat en tendens att bryta regler, medan Symantec hävdar att de inte vill skada sina kunder.

När Symantec köpte VeriSigns CA-verksamhet den 19 maj 2010 tog de över en komplex miljö som i praktiken bestod av 4 separata system.
VeriSign hade vuxit genom att vara störst och köpa upp de närmaste konkurrenterna GeoTrust, Thawte och RapidSSL.
Symantec har sedan sitt köp av VeriSign inte genomfört några större omstruktureringar eller ändringar i sin CA-verksamhet.
De har därför fortsatt att driva de många systemen, med olika avtal för de parter som validerar och för företag med specialavtal.

Vi kan se att alla större certifikatutfärdare gör misstag då och då, och det verkar som att ju fler certifikat som utfärdas, desto större risk för ett misstag.
Både rotcertifikatägarna (till exempel Microsoft och Google) och CAB Forum har fastställt regler. CAB Forum samlar certifikatbranschens parter (till exempel Symantec, GlobalSign, Microsoft, Google) och beslutar om gemensamma regler för branschen.

Det finns en process för att rapportera när en CA bryter mot reglerna.
CA:n ska kort sagt så snabbt som möjligt undersöka felets omfattning, hitta en lösning och dokumentera både felet och lösningen som ska förhindra upprepning.
Där ett certifikat är eller misstänks vara utfärdat baserat på bristfällig eller felaktig information, ska certifikatet återkallas, det vill säga spärras via spärrlistor (CRL) och OCSP.
Fel förväntas alltså ske. Det som främst spelar roll är hur CA:n reagerar och att felen inte äventyrar säkerheten.

Symantecs svar ser oftast ut att ha passerat jurister, 4 olika tekniska avdelningar och en ekonomiansvarig som ska se till att de inte förlorar pengar på svaret.
Det kommer alltså inga snabba, raka svar direkt från teknikern som hanterar problemet.

Felet som väcker Googles misstro är att Symantec har ett Registration Authority-program som tillåter 5 andra företag att utföra fullständig validering av certifikat. Till exempel företaget CrossCert i Korea.
Det upptäcks sedan att CrossCert har utfärdat totalt 127 testcertifikat från produktionsmiljön för domäner de inte kontrollerar, vilket är ett regelbrott, test eller ej.

Certifikaten utfärdas för domänerna: example.com, test.com, test1.com, test2.com, test3... och så vidare.
Det råder ingen tvekan om att det är testcertifikat och att domänerna inte används eller kan missbrukas. Certifikaten har heller aldrig setts i bruk på internet.

Google anser att Symantec ska återkalla samtliga certifikat som CrossCert har validerat, vilket är cirka 30 000-40 000 aktiva certifikat.
Symantec väljer att bara återkalla de 127 certifikaten och genomför i stället själva en ny fullständig validering av samtliga 30 000-40 000 certifikat.
De anser att det påverkar de kunder som har köpt certifikat validerade av CrossCert mindre.

Uppmärksamheten gör också att det upptäcks att RA-programmet inte drivs korrekt, och Symantec väljer därför att stänga programmet och ta bort alla kvarvarande RA:er.

Här finns den samlade listan över alla problem med Symantecs CA.

Google Chromes reaktion på problemet

Symantecs reaktion räcker uppenbarligen inte för Google Chrome-teamet.

Under pausen vid ett CAB Forum-möte (de som skapar gemensamma regler för alla CA:er och webbläsare) publicerar Ryan Sleevi från Google Chrome-teamet, som själv deltar i mötet, ett foruminlägg på Google Chromes utvecklingsforum, där han presenterar ett förslag om att gradvis sluta lita på Symantec.
Förslaget är mycket aggressivt. Det som är riktigt fult från Googles sida är att alla nuvarande Symantec-certifikat ska avvisas, så att miljontals certifikat plötsligt blir ogiltiga, och att Symantec dessutom som enda CA framöver ska följa orimliga begränsningar för giltighetstid och EV-status, som Google tidigare utan framgång har försökt få alla CA:er att acceptera.

Det första förslaget (se förslaget här) innehåller främst:

  • En sänkning av giltighetstiden för alla Symantec-certifikat till högst 9 månader.
  • En gradvis avvisning av alla befintliga certifikat, så att de måste återutfärdas eller ersättas.
  • Borttagning av EV-status från alla certifikat, det vill säga att namnet på företaget som certifikatet är utfärdat till och det gröna adressfältet inte längre visas.

Vi håller med Google om att Symantec måste prioritera reglerna högre än kunderna, samt att de bör städa upp i sina miljöer så att de inte är så komplexa att ingen enskild person kan överblicka helheten.
Det skulle vara bra både för Symantec generellt och för kunderna som köper deras produkter.

Vi får dock intrycket att Google Chrome använder Symantec som en omväg för att driva sin egen agenda.
De skriver vid ett tillfälle till och med att de vill sätta exemplet som andra CA:er ska följa i framtidens regler (de räknar alltså med att få igenom sina ganska aggressiva krav senare).

Google Chrome har tidigare försökt sänka den maximala giltighetstiden för certifikat till bara 1 år, men förslaget röstades ned med bred majoritet.
De fick sedan igenom en kompromiss som sänker nuvarande 3 år till 2 år, från den 1 mars 2018.
Samtidigt säger de att de gärna vill att alla certifikat bara ska vara giltiga i några månader och automatiskt förnyas och installeras.
Det fungerar säkert bra i deras egna helt automatiserade miljöer och för Google som själv är CA.

De har också meddelat en önskan att ta bort EV-status för alla certifikat, eftersom de inte anser att det är säkrare att det står vilket företag man kommunicerar med.
Certifikatet bidrar enligt dem bara med kryptering. Det håller vi inte alls med om. Vi anser definitivt att det gör skillnad att man kan se att det är Skatteverkets webbplats.
Samtidigt har de gjort det svårare att se innehållet i ett certifikat: i stället för att klicka på hänglåset måste man öppna utvecklarverktygen och säkerhetsfliken.

Symantec försöker förhandla fram en lösning som inte drabbar befintliga och nya certifikat lika hårt.
Förhandlingen pågår i drygt 4 månader, under vilka Symantec försöker föreslå alternativa lösningar som ger det resultat Google och Mozilla vill uppnå, men utan att lika många kunder drabbas lika hårt.

Ett förslag tas fram om att Symantec ska flytta sin certifikatverksamhet till en annan befintlig CA.
Senare blir det känt att det andra företaget är DigiCert, som köper hela Symantecs webbsäkerhetsavdelning och gör den till en del av DigiCert. (Symantec får dock aktier i DigiCert.)
Kravet är att all validering och allt utfärdande av SSL-certifikat från den 1 december 2017 ska ske hos den nya CA:n DigiCert.
Det kräver att nya strömlinjeformade system sätts upp och att de många gamla Symantec-systemen stängs ner. DigiCert hinner i tid, och från den 1 december 2017 utfärdar de alla certifikat för Symantecs produkter.

Lösningen

De viktigaste punkterna från det nya förslaget (visa):

Datum Åtgärd
1 december 2017 Symantec ska utfärda nya certifikat från den nya infrastrukturen
Cirka 15 mars 2018 Chrome version 66 släpps i Beta-kanalen. I den versionen slutar Chrome lita på Symantecs SSL-certifikat utfärdade före 1 juni 2016
Cirka 17 april 2018 Chrome version 66 släpps i Stable-kanalen.
Cirka 13 september 2018 Chrome version 70 släpps i Beta-kanalen. I den versionen slutar Chrome lita på Symantecs SSL-certifikat utfärdade från den gamla infrastrukturen (före 1 december 2017)
Cirka 23 oktober 2018 Chrome version 70 släpps i Stable-kanalen

Datumen är ungefärliga, och releasedatum kan variera.

Vår rekommendation

Om du har ett SSL-certifikat utfärdat före 1 december 2017 från något av följande varumärken:

  • Symantec
  • GeoTrust
  • Thawte
  • RapidSSL

Då kommer Mozilla Firefox och Google Chrome att visa certifikatfel.
Inga andra certifikatleverantörer (till exempel GlobalSign, AlphaSSL, Comodo) eller certifikattyper (till exempel kodsignerings- eller e-postcertifikat) påverkas. Ändringen gäller bara när en webbläsare från Google eller Mozilla ansluter till en server och berör alltså inte kommunikation mellan servrar.

Tabellen visar vårt rekommenderade tillvägagångssätt för att undvika webbläsarfel och minimera bortkastad tid:

Utfärdat Utgångsdatum Rekommendation
Före 1 juni 2016 Före 1 juni 2018 Förnya som vanligt i januari-februari 2018
Före 1 juni 2016 Efter 1 juni 2018 Återutfärda kostnadsfritt eller förläng i januari-februari 2018
Efter 1 juni 2016 Före 1 december 2018 Förnya som vanligt i januari-augusti 2018
Efter 1 juni 2016 Efter 1 december 2018 Återutfärda kostnadsfritt eller förläng under 2018, senast 1 september 2018

Återutfärdar du ett certifikat som du köpt hos oss är det som alltid kostnadsfritt. Vi erbjuder också en kostnadsfri CSR-tjänst och, om det ingick i den ursprungliga beställningen, kostnadsfri installation.

Har du många certifikat, vill byta till en annan produkt eller leverantör, är osäker på vad som passar dig, eller fortfarande har frågor om detta, är du välkommen att skriva eller ringa. Vi hjälper gärna till.

Det finstilta. Vi har inkluderat en buffert på mer än en månad i förhållande till preliminära releasedatum för stable-versioner av Google Chrome, så beta-utgåvor bör heller inte påverka. Vi kan dock inte garantera när olika webbläsarversioner släpps. Vi rekommenderar därför att du gör ändringarna hellre tidigt än sent, men inte innan Symantecs nya plattform har tagits i drift, vilket väntas ske i december 2017. Annars måste arbetet göras om under 2018.

Vi uppdaterar denna sida löpande om ny information eller mer exakta datum tillkommer.
Senast uppdaterad 4 januari 2018.