Mozilla maakt Mozilla Root Store Policy (MRSP) v3.0 beschikbaar. Een belangrijke focus daarbij zijn verbeteringen rond het intrekken van certificaten. De MRSP omschrijft hoe Mozilla certificaten en gerelateerd trust bits beheerd voor zijn softwareproducten. MRSP v3.0 is vanaf 15 maart 2025 van kracht.
Het kan vanwege allerlei redenen nodig zijn een beveiligingscertificaat vroegtijdig in te trekken. Een certificaat intrekken kan tot uitdagingen leiden, waardoor beheerders het intrekken van een certificaat in sommige gevallen uitstellen. Dit kan de veiligheid en betrouwbaarheid van de certificaten echter aantasten. Met MRSP v3.0 wil Mozilla dit aanpakken en het intrekken van certificaten beter regelen.
Zo omvat het nieuwe beleid duidelijkere verwachtingen rondom het intrekken van certificaten, een vernieuwde werkwijze rond het rapporteren van incidenten, een planning voor het intrekken van certificaten en richtlijnen voor het geautomatiseerd uitgeven van certificaten. Dit moet het intrekken en vervangen van certificaat op schaal stroomlijnen.
Mozilla's Root Store vereist daarom voortaan dat nieuwe rootcertificaten van CA's specifiek zijn gericht op TLS of S/MIME. CA moeten op uiterlijk 15 april 2026 met Mozilla een plan delen voor het uitfaseren van bestaande rootcertificaten die nog op zowel TLS als S/MIME gericht zijn. Deze overstap moet op uiterlijk 31 december 2028 zijn afgerond.
Je bent niet ingelogd en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.