زنجیره رمزنگاریشده اعتماد: مراجع صدور گواهی ریشه آفلاین چگونه میلیاردها اتصال روزانه وب را تایید میکنند
زیرساخت کلید عمومی برای ایمنسازی ارتباطات اینترنتی به یک سلسلهمراتب دقیق سهلایه - گواهیهای ریشه، میانی و برگ - متکی است. این معماری با ایزوله کردن و نگهداری آفلاین لنگرهای نهایی اعتماد، به مرورگرها اجازه میدهد تا هویت وبسایتها را بدون افشای کلیدهای رمزنگاری پایهای سیستم، تایید کنند.
به قلم آیدا امینی
این خبر را به اشتراک بگذارید
بهطور خلاصه
- معماری زیرساخت کلید عمومی بر یک سلسلهمراتب سهلایه استوار است: مراجع صدور گواهی ریشه آفلاین، مراجع میانی عملیاتی، و گواهیهای برگ با عمر کوتاه.
- کلیدهای خصوصی مراجع صدور گواهی ریشه در ماژولهای امنیتی سختافزاری آفلاین نگهداری میشوند تا از نفوذهای مبتنی بر شبکه جلوگیری شود.
- مرورگرها هویت وبسایتها را از طریق مسیرسازی تایید میکنند؛ به این صورت که امضاها را در طول زنجیره بررسی میکنند تا به یک ریشه ذخیرهشده محلی برسند.
در ۱ سپتامبر ۲۰۲۰، اپل و گوگل با اعمال یک محدودیت سختگیرانه ۳۹۸ روزه برای حداکثر طول عمر تمام گواهیهای برگ جدید، ریتم عملیاتی اینترنت را اساسا تغییر دادند. این الزام، اپراتورهای وبسایتها را مجبور کرد تا تمدید رمزنگاری خود را خودکار کنند، اما معماری زیربنایی اعتماد را کاملا دستنخورده باقی گذاشت. این معماری برای تایید هویت یک وبسایت به یک امضای دیجیتال واحد متکی نیست. در عوض، از یک سلسلهمراتب دقیق سهلایه برای پر کردن شکاف بین مخزن اعتماد محلی مرورگر و یک سرور راه دور استفاده میکند.[5]
مشکل اصلی که این معماری حل میکند، هویت دیجیتال است. وقتی کاربری به یک پورتال بانکی مراجعه میکند، مرورگر به اثبات ریاضی نیاز دارد که سرور طرف مقابل مشروع و واقعی است. طبق گفته بخش مدیریت هویت، اعتبارنامه و دسترسی دولت ایالات متحده: «زیرساخت کلید عمومی چارچوبی است که گواهیهای دیجیتال را ایجاد، صادر، مدیریت، توزیع، استفاده، ذخیره و باطل میکند.» این چارچوب با جلوگیری از ارائه هویت جعلی، مانع از رهگیری ترافیک توسط مهاجمان میشود.[2]
پیادهسازی مدرن این چارچوب توسط کارگروه مهندسی اینترنت در سند RFC 5280 که در می ۲۰۰۸ منتشر شد، تعریف شده است. این مشخصات، فرمت گواهی X.509 نسخه ۳ را ترسیم میکند که بر یک زنجیره اعتماد استوار است. به جای اینکه یک نهاد واحد وبسایتی را تایید کند، این اعتماد در طول یک زنجیره بهشدت ساختاریافته واگذار میشود و حیاتیترین کلیدهای رمزنگاری را از اینترنت عمومی ایزوله میکند.[1]
در بالاترین نقطه این سلسلهمراتب، مرجع صدور گواهی ریشه قرار دارد. ریشه، لنگر نهایی اعتماد است و کاملا خود-امضا است؛ به این معنی که امضای رمزنگاری آن، اصالت خودش را تایید میکند. از آنجا که یک گواهی ریشه در معرض خطر به مهاجم اجازه میدهد تا هویت هر وبسایتی در اینترنت را جعل کند، این کلیدها هرگز به هیچ شبکهای متصل نمیشوند.[4]
فروشندگان امنیتی اغلب روی عبارت پرطمطراق «رمزنگاری در سطح نظامی» مانور میدهند، اما امنیت واقعی یک مرجع صدور گواهی ریشه به ایزوله بودن فیزیکی آن بستگی دارد. کلیدهای خصوصی در داخل ماژولهای امنیتی سختافزاری - کامپیوترهای مقاوم در برابر دستکاری که در دیتاسنترهای بهشدت محافظتشده قفل شدهاند - تولید و ذخیره میشوند. یک مرجع صدور گواهی ریشه معمولی با یک کلید ۴۰۹۶ بیتی RSA تولید میشود و طول عمری بین ۲۰ تا ۲۵ سال به آن اختصاص مییابد تا دفعات باز شدن این گاوصندوق فیزیکی به حداقل برسد.[2][4]
از آنجا که ریشه بهصورت آفلاین نگهداری میشود، نمیتوان از آن برای امضای میلیونها گواهی درخواستی روزانه وبسایتها استفاده کرد. این گلوگاه عملیاتی، لایه دوم را ضروری میسازد: مرجع صدور گواهی میانی. برای ایجاد یک گواهی میانی، مدیران باید بهصورت فیزیکی به ریشه آفلاین دسترسی پیدا کنند، از آن برای امضای گواهی میانی استفاده کنند و سپس ریشه را به ذخیرهسازی سرد بازگردانند.[4]
مرجع صدور گواهی میانی بهعنوان واسطه عملیاتی عمل میکند. این گواهی روی سرورهای متصل به شبکه قرار دارد و حجم روزانه امضاهای رمزنگاری را مدیریت میکند. این گواهیها معمولا طول عمری بین پنج تا ده سال دارند.
با واگذاری اختیار، معماری زیرساخت کلید عمومی یک فایروال ایجاد میکند: اگر یک گواهی میانی توسط نفوذ به شبکه به خطر بیفتد، ریشه امن باقی میماند. ریشه میتواند بهسادگی گواهی میانی در معرض خطر را باطل کرده و گواهی جدیدی صادر کند، بدون اینکه نیاز باشد تکتک دستگاههای روی زمین مخزن اعتماد خود را بهروزرسانی کنند.[3][4]
لایه نهایی، گواهی برگ است که به عنوان گواهی نهاد-نهایی نیز شناخته میشود. این همان فایلی است که روی یک وبسرور نصب میشود تا یک دامنه خاص را ایمن کند. برخلاف ریشه یا میانی، گواهی برگ هیچ اختیاری برای امضای سایر گواهیها ندارد. تنها هدف آن اثبات هویت یک سرور واحد به کلاینت متصلشونده است.[5]
در همین لایه برگ است که محدودیت ۳۹۸ روزه اعمالشده در سال ۲۰۲۰ خودنمایی میکند. فروشندگان مرورگرها با اجباری کردن انقضای سریع، تضمین میکنند که اگر کلید خصوصی یک گواهی برگ به سرقت برود، پنجره آسیبپذیری کوتاه خواهد بود. صادرکنندگان خودکاری مانند Let's Encrypt این پنجره را حتی تنگتر کردهاند و با پیشفرض قرار دادن طول عمر ۹۰ روزه، صنعت را مجبور به پذیرش پروتکلهای تمدید خودکار کردهاند.[5]
هنگامی که یک مرورگر به یک سرور امن متصل میشود، هم گواهی برگ و هم گواهی میانی را دریافت میکند. سپس مرورگر باید فرآیندی به نام مسیرسازی را انجام دهد که در سند RFC 4158 منتشرشده در سپتامبر ۲۰۰۵ به تفصیل شرح داده شده است. این الگوریتم به صورت معکوس عمل میکند و امضای رمزنگاری گواهی برگ را با گواهی میانی، و گواهی میانی را با ریشه تطبیق میدهد.[6]
مرورگر گواهی ریشه را از سرور دانلود نمیکند. در عوض، امضای گواهی میانی را با یک مخزن اعتماد محلی بررسی میکند - پایگاه دادهای شامل حدود ۱۵۰ تا ۲۰۰ مرجع صدور گواهی ریشه معتبر که از پیش توسط سیستمعامل یا فروشنده مرورگر نصب شده است. اگر زنجیره به ریشهای در آن مخزن محلی ختم شود، اتصال تایید میشود. اگر زنجیره شکسته شود یا به یک ریشه ناشناخته برسد، مرورگر یک هشدار امنیتی جدی صادر میکند.[3][5]
شکنندگی این سیستم در ابطال نهفته است. اگر گواهی قبل از انقضا به خطر بیفتد، باید به لیست ابطال گواهی اضافه شود یا از طریق پروتکل وضعیت گواهی آنلاین علامتگذاری شود. با این حال، مرورگرها اغلب در بررسیهای ابطال از رویکرد «شکست نرم» استفاده میکنند تا در صورت آفلاین شدن سرور بررسی وضعیت، اینترنت از کار نیفتد؛ این یعنی یک گواهی باطلشده گاهی اوقات همچنان میتواند پذیرفته شود.[1][5]
در حالی که انجمن CA/Browser در حال بحث برای کاهش بیشتر طول عمر گواهیهای برگ به ۹۰ روز برای همه است، بار عملیاتی کاملا به دوش پروتکلهای تمدید خودکار خواهد افتاد. ریاضیات رمزنگاری بدون تغییر باقی میماند، اما پنجره زمانی برای یک مهاجم جهت سوءاستفاده از گواهی برگِ سرقتشده بهسرعت در حال بسته شدن است. معماری سهلایه تضمین میکند که در حالی که لبههای شبکه بهسرعت در حال تکرار و تغییر هستند، لنگرهای اصلی اعتماد اینترنت در گاوصندوقهای خاموش و آفلاین قفل میمانند.[5][7]
اصطلاحات کلیدی
- مرجع صدور گواهی ریشه
- لنگر نهایی اعتماد در سلسلهمراتب زیرساخت کلید عمومی، که با یک گواهی خود-امضا نشان داده میشود و کلید خصوصی آن کاملا آفلاین نگهداری میشود.
- مرجع صدور گواهی میانی
- یک مرجع صدور گواهی زیرمجموعه که توسط ریشه امضا شده و برای مدیریت عملیات روزانه امضای گواهیهای برگ استفاده میشود.
- گواهی برگ
- گواهی نهاد-نهایی که روی یک وبسرور نصب میشود تا یک دامنه خاص را ایمن کند و هیچ اختیاری برای امضای سایر گواهیها ندارد.
- مخزن اعتماد
- یک پایگاه داده محلی که توسط سیستمعامل یا مرورگر نگهداری میشود و حاوی کلیدهای عمومی حدود ۱۵۰ تا ۲۰۰ مرجع صدور گواهی ریشه معتبر است.
- مسیرسازی
- فرآیند رمزنگاری که مرورگر برای تایید زنجیرهای از امضاها از یک گواهی برگ تا یک ریشه معتبر استفاده میکند.
پرسشهای متداول
اگر یک مرجع صدور گواهی ریشه به خطر بیفتد چه اتفاقی میافتد؟
اگر یک مرجع صدور گواهی ریشه به خطر بیفتد، تمام گواهیهای صادرشده تحت آن غیرقابلاعتماد میشوند. فروشندگان مرورگرها و سیستمعاملها باید بهروزرسانیهای اضطراری صادر کنند تا ریشه را از مخازن اعتماد خود حذف کنند، که عملا میلیونها وبسایت را تا زمانی که گواهیهای جدید دریافت کنند، از کار میاندازد.
چرا مرورگرها گواهی ریشه را مستقیما از وبسایت دانلود نمیکنند؟
اگر مرورگر ریشه را از وبسایتی که به آن متصل میشود دانلود میکرد، یک مهاجم میتوانست بهسادگی یک گواهی ریشه جعلی ارائه دهد تا گواهی برگ جعلی خود را تایید کند. ریشه باید از پیش در مخزن اعتماد محلی مرورگر نصب شده باشد تا بهعنوان یک لنگر مستقل حقیقت عمل کند.
تفاوت بین گواهی برگ و میانی چیست؟
یک گواهی میانی اختیار رمزنگاری برای امضای سایر گواهیها را دارد و به آن اجازه میدهد بهعنوان واسطه عمل کند. گواهی برگ فاقد این اختیار است و تنها میتواند برای اثبات هویت یک نهاد نهایی، مانند یک وبسرور، استفاده شود.
چرا طول عمر گواهیهای برگ در حال کوتاهتر شدن است؟
طول عمر کوتاهتر، پنجره فرصت را برای مهاجمی که قصد استفاده از کلید خصوصی سرقتشده را دارد کاهش میدهد. با اجبار گواهیها به انقضا در ۳۹۸ روز یا کمتر، صنعت بدون اتکا به سیستمهای شکننده ابطال، آسیب ناشی از نفوذ را محدود میکند.
بررسی عمیق دیدگاهها
مراجع صدور گواهی
بر امنیت عملیاتی و هزینههای بالای نگهداری زیرساخت ریشه آفلاین تمرکز دارد.
برای سازمانهایی که مراجع صدور گواهی ریشه را اداره میکنند، نگرانی اصلی امنیت فیزیکی و عملیاتی است. تولید یک کلید ریشه نیازمند مراسمی بهشدت هماهنگشده با حضور چندین مدیر اجرایی، گاوصندوقهای فیزیکی و ماژولهای امنیتی سختافزاری آفلاین است. از آنجا که یک نفوذ واحد میتواند مدل کسبوکار شرکت را نابود کند، این مراجع مدافع طول عمر بالای ریشه (بیش از ۲۰ سال) هستند تا دفعات دسترسی به گاوصندوق فیزیکی به حداقل برسد و برای مدیریت خطرات روزمره شبکه کاملا به گواهیهای میانی متکی هستند.
فروشندگان مرورگرها
بر محافظت از کاربران نهایی از طریق اعمال محدودیتهای سختگیرانه بر طول عمر گواهیها و شمول مخزن اعتماد تمرکز دارد.
شرکتهایی مانند اپل، گوگل و موزیلا از طریق مخازن اعتماد ریشه خود بهعنوان دروازهبانان اینترنت عمل میکنند. هدف اصلی آنها به حداقل رساندن ریسک کاربر است. از آنجا که مکانیسمهای ابطال مانند پروتکل وضعیت گواهی آنلاین بهشدت غیرقابلاعتماد هستند - و اغلب برای جلوگیری از شکستن وب به رویکرد «شکست نرم» روی میآورند - فروشندگان مرورگرها با جدیت برای کوتاه کردن طول عمر گواهیهای برگ فشار آوردهاند. با اجبار گواهیها به انقضا در ۳۹۸ روز یا کمتر، آنها تضمین میکنند که یک کلید خصوصی سرقتشده بهسرعت ارزش خود را از دست میدهد و نیاز به ابطال بینقص را دور میزند.
پژوهشگران امنیتی
بر شکنندگی مخزن اعتماد و خطرات سیستماتیک گواهیهای میانیِ در معرض خطر تمرکز دارد.
تحلیلگران مستقل امنیتی مکررا اشاره میکنند که سیستم زیرساخت کلید عمومی تنها به اندازه ضعیفترین ریشه مورد اعتماد خود قدرت دارد. یک سیستمعامل معمولی به بیش از ۱۵۰ مرجع صدور گواهی ریشه مختلف اعتماد دارد که بسیاری از آنها توسط دولتهای خارجی یا ارائهدهندگان ارزانقیمت اداره میشوند. اگر هر یک از آن ریشهها یک گواهی میانی مخرب صادر کند، مهاجم میتواند ترافیک هر دامنهای در اینترنت را رهگیری کند. پژوهشگران از گزارشهای شفافیت گواهی و امنیت انتقال سختگیرانه HTTP برای شناسایی و مسدود کردن این گواهیهای جعلی پیش از سوءاستفاده دفاع میکنند.
- نهادهای استانداردگذار
- بر دقت ریاضی و پروتکلهای استانداردشده مورد نیاز برای حفظ قابلیت همکاری جهانی تمرکز دارد.
- ارائهدهندگان زیرساخت
- واقعیتهای عملیاتی صدور، ابطال و مدیریت میلیونها گواهی در مقیاس وسیع را در اولویت قرار میدهد.
- تحلیلگران امنیتی
- آسیبپذیریهای عملی در زنجیره، بهویژه پیرامون شکستهای ابطال و مدیریت مخزن اعتماد را ارزیابی میکند.
دیدگاههایی که این گزارش پوشش نداده
- اپراتورهای نهایی وبسایتها
- تولیدکنندگان ماژولهای امنیتی سختافزاری
منابع
[1]IETFنهادهای استانداردگذارRFC 5280 - Internet X.509 Public Key Infrastructure Certificate and Certificate Revocation List (CRL) Profile
مطالعه در IETF →
[2]IDManagement.govنهادهای استانداردگذارPublic Key Infrastructure 101
مطالعه در IDManagement.gov →
[3]Palo Alto Networksتحلیلگران امنیتیWhat Is a Certificate Chain of Trust?
مطالعه در Palo Alto Networks →
[4]Sectigoارائهدهندگان زیرساختIntermediate vs Root Certificates
مطالعه در Sectigo →
[5]Smallstepارائهدهندگان زیرساختEverything you should know about certificates and PKI but are too afraid to ask
مطالعه در Smallstep →
[6]IETFنهادهای استانداردگذارRFC 4158: Internet X.509 Public Key Infrastructure: Certification Path Building
مطالعه در IETF →
[7]تیم سردبیری کوهستانتحلیلگران امنیتیتحلیل تیم سردبیری کوهستان
مطالعه در تیم سردبیری کوهستان →
بیشتر در فناوری
مشاهده همه →جاسوسی سایبری
استرداد تبعه ایرانی از مونتهنگرو به آمریکا به اتهام حملات سایبری ۳.۴ میلیارد دلاری
2 منبع
آسیبپذیری روز صفر
هشدار بحرانی فورتینت: هکرها در حال سوءاستفاده از آسیبپذیری روز صفر در FortiMail هستند
5 منبع
امنیت شبکه
هشدار سیسکو درباره بهرهبرداری فعال هکرها از آسیبپذیری روز صفر در نرمافزار مدیریت SD-WAN
6 منبع
آسیبپذیری هسته
وردپرس یک آسیبپذیری حیاتی هسته را وصله کرد؛ هکرها در عرض چند ساعت از این نقص سوءاستفاده کردند
5 منبع
نظرات
هر زاویه. هر روز.
اخبار فناوری با پوشش کامل منابع و تحلیل دیدگاهها، هر روز و رایگان.





