Mozilla maakt Mozilla Root Store Policy (MRSP) v3.0 beschikbaar. Een belangrijke focus daarbij zijn verbeteringen rond het intrekken van certificaten. De MRSP omschrijft hoe Mozilla certificaten en gerelateerd trust bits beheerd voor zijn softwareproducten. MRSP v3.0 is vanaf 15 maart 2025 van kracht.
Het kan vanwege allerlei redenen nodig zijn een beveiligingscertificaat vroegtijdig in te trekken. Een certificaat intrekken kan tot uitdagingen leiden, waardoor beheerders het intrekken van een certificaat in sommige gevallen uitstellen. Dit kan de veiligheid en betrouwbaarheid van de certificaten echter aantasten. Met MRSP v3.0 wil Mozilla dit aanpakken en het intrekken van certificaten beter regelen.
Zo omvat het nieuwe beleid duidelijkere verwachtingen rondom het intrekken van certificaten, een vernieuwde werkwijze rond het rapporteren van incidenten, een planning voor het intrekken van certificaten en richtlijnen voor het geautomatiseerd uitgeven van certificaten. Dit moet het intrekken en vervangen van certificaat op schaal stroomlijnen.
Mozilla's Root Store vereist daarom voortaan dat nieuwe rootcertificaten van CA's specifiek zijn gericht op TLS of S/MIME. CA moeten op uiterlijk 15 april 2026 met Mozilla een plan delen voor het uitfaseren van bestaande rootcertificaten die nog op zowel TLS als S/MIME gericht zijn. Deze overstap moet op uiterlijk 31 december 2028 zijn afgerond.
Deze posting is gelocked. Reageren is niet meer mogelijk.