SSL

قطعی اینترنت دیتاسنترها گواهی‌های SSL را به خطر انداخت!

تداوم اختلال در اتصال مراکزداده به شبکه بین‌الملل، پیامدی فراتر از کندی اینترنت به همراه داشته است. رئیس کمیسیون اینترنت و انتقال داده‌های سازمان نظام صنفی رایانه‌ای استان تهران هشدار داد که این وضعیت می‌تواند موج گسترده‌ای از اختلال در دسترسی کاربران به وب‌سایت‌های ایرانی ایجاد کند.

مشکل از کجا آمد؟

جهانگیر آقازاده توضیح داد که بخشی از مشکلات فعلی ریشه در فرآیند به‌روزرسانی گواهی‌های امنیتی دارد. به گفته وی، موضوع اتصال دیتاسنترها به سرویس‌های صدور و تمدید گواهی SSL یک مسئله فنی چندوجهی است که به عوامل مختلفی از جمله دسترسی به IP‌های مربوطه و برقراری ارتباط با مراجع بین‌المللی صادرکننده این گواهی‌ها وابسته است. تا زمانی که این اتصال به‌طور کامل برقرار نشود، وب‌سایت‌هایی که گواهی امنیتی‌شان منقضی شده یا به‌زودی منقضی می‌شود، قادر به تمدید آن نخواهند بود.

چرا این مسئله برای کاربران عادی هم مهم است؟

آقازاده توضیح داد که وقتی گواهی SSL یک وب‌سایت به‌روزرسانی نشود، مرورگرهای کاربران هنگام ورود به آن سایت پیام هشدار امنیتی نمایش می‌دهند و اتصال را ناامن معرفی می‌کنند. نکته مهم اینجاست که این هشدار لزوماً به معنای ناامن بودن واقعی سایت نیست، بلکه صرفاً نشان‌دهنده ناتوانی در به‌روزرسانی گواهی امنیتی است. اما کاربران عادی این تفاوت ظریف فنی را تشخیص نمی‌دهند و در اکثر موارد از ادامه ورود به سایت منصرف می‌شوند. نتیجه عملی این وضعیت آن است که یک وب‌سایت ممکن است از نظر فنی کاملاً فعال باشد، اما بخش قابل‌توجهی از مخاطبان واقعی خود را از دست بدهد.

SSL

راه‌حل‌های موقت و محدودیت‌های آن‌ها

رئیس کمیسیون اینترنت نصر تهران اشاره کرد که برخی ارائه‌دهندگان خدمات هاستینگ تلاش کرده‌اند از مسیرهای جایگزین برای صدور یا تمدید گواهی‌های امنیتی استفاده کنند. با این حال بخش قابل‌توجهی از وب‌سایت‌های کشور همچنان بر سازوکارهای رایج بین‌المللی متکی هستند و اگر اختلالات ادامه یابد، با مشکلات جدی‌تری مواجه خواهند شد.

راه‌حل اصلی چیست؟

آقازاده تأکید کرد که تنها راه‌حل پایدار، برقراری کامل ارتباط دیتاسنترها با سرویس‌های مرتبط و فراهم شدن دسترسی به مراجع بین‌المللی صادرکننده گواهی‌های امنیتی است. در آن صورت وب‌سایت‌ها می‌توانند فرآیند به‌روزرسانی گواهی‌های خود را بدون اختلال انجام دهند و این چرخه مشکل‌ساز پایان یابد. وی در عین حال یادآور شد که بررسی دلایل دقیق عدم اتصال برخی مراکز داده نیازمند توضیحات تخصصی از سوی متولیان زیرساخت ارتباطی کشور است؛ اما آنچه امروز برای کسب‌وکارها اهمیت دارد، تأثیر مستقیم این اختلالات بر دسترسی کاربران و تداوم ارائه خدمات آنلاین است.

دیدگاه‌ خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

به بالا بروید