История изменений
Исправление firkax, (текущая версия) :
«Уничтожение Trusted CA» не получится. Что касается защиты от поддельных сертификатов, то штатными средствами браузера сложно что-то существенное сделать. Нормальная схема по-моему такая:
Имеются настраиваемые (опциональные) списки предварительных предпочтений соответствий домен (с wildcard) - CA. Например, можно туда внести что *.gov.ru -> серт минцифры. Списки эти используются при заходе на новый (ранее не посещённый) домен. Если для домена указано предпочтение, и оно нарушено предоставленным сертификатом, выдавать предупреждение что CA не то что мы ожидали.
Для любых посещённых доменов иметь несколько уровней доверия:
1) подозрительный сертификат (не подходит к настроенному предпочтению),
2) просто сертификат (сертификат годный с точки зрения традиционной системы проверки, но не более того),
3) сертификат кажется хороший (пометка делается юзером, если у него есть основания дополнительно доверять этому сертификату),
4) сертификат точно правильный (пометка делается юзером).
Уровень доверия к тому что открыто в текущей вкладке отображать где-нить вверху.
При смене сертификата по сравнению с прошлым посещением проверять: 1) сменилось ли CA, 2) сменился ли приватный ключ. Если ничего не менялось, ставим новый серт в ту же категорию доверия какая была и прошлого. Варнинг вроде незачем выдавать. Если что-то сменилось - показываем варнинг, в котором описана суть изменений, и спрашиваем в какую категорию отнести новый серт. Если у старого сертификата была категория 3 или 4 (т.е. он был явно одобрен юзером), варнинг делать более заметным.
Исходная версия firkax, :
«Уничтожение Trusted CA» не получится. Что касается защиты от поддельных сертификатов, то штатными средствами браузера сложно что-то существенное сделать. Нормальная схема по-моему такая:
Имеются настраиваемые (опциональные) списки предварительных предпочтений соответствий домен (с wildcard) - CA. Например, можно туда внести что *.gov.ru -> серт минцифры. Списки эти используются при заходе на новый (ранее не посещённый) домен. Если для домена указано предпочтение, и оно нарушено предоставленным сертификатом, выдавать предупреждение что CA не то что мы ожидали.
Для любых посещённых доменов иметь несколько уровней доверия:
1) подозрительный сертификат (не подходит к настроенному предпочтению),
2) просто сертификат (сертификат годный с точки зрения традиционной системы проверки, но не более того),
3) сертификат кажется хороший (пометка делается юзером, если у него есть основания дополнительно доверять этому сертификату),
4) сертификат точно правильный (пометка делается юзером).
Уровень доверия к тому что открыто в текущей вкладке отображать где-нить вверху.
При смене сертификата по сравнению с прошлым посещением проверять: 1) сменилось ли CA, 2) сменился ли приватный ключ. Если ничего не менялось, ставим новый серт в ту же категорию доверия какая была и прошлого. Варнинг вроде незачем выдавать. Если что-то сменилось - показываем варнинг, в котором описана суть изменений, и спрашиваем в какую категорию отнести новый серт. Если у старого сертификата была категория 3 или 4 (т.е. он был явно одобрен юзером), варнинг делать более заметным.