- PVSM.RU - https://www.pvsm.ru -

С версий Chrome 77 и Firefox 70 (вышел 22.10.2019) дизайнеры приняли решение убрать зелёный «замочек» [1], который сигнализирует о наличии TLS-сертификата. Более того, EV-сертификаты с расширенной проверкой теперь никак не выделяются [2].
Но разработчики Firefox 70 оставили возможность вернуть привычный интерфейс. И зелёный индикатор, и отдельную строчку с указанием компании для EV-сертификатов. Как со всеми другими настройками Firefox, это делается очень просто — изменением параметра в about:config.

Изменения вступят в силу немедленно, перезагрузка браузера не требуется. На всех сайтах с TLS-сертификатами вновь появится зелёный индикатор.

Чтобы снова поставить серый значок, настройку всегда можно изменить обратно.
Это поле тоже можно вернуть обратно.
Было:

Стало:

Сертификат c расширенной проверкой (Extended Validation, EV) — тип сертификата HTTPS, в котором центр сертификации проводит дополнительную проверку владельца домена, привязывая домен к юридическому лицу. Дизайнеры браузеров убрали этот индикатор, чтобы оптимизировать интерфейс браузера, поскольку длинная адресная строка не помещается на экраны мобильных устройств.
Google провела исследование [3], на основании которого сделала вывод, что отказ от EV не снижает безопасность. В то же время опрос на Хабре [2] показал, что 51,3% пользователей больше доверяют EV-сертификатам, чем обычным сертификатам TLS (хотя проголосовали только 146 пользователей). Совет безопасности CA тоже считает ошибкой [4] решение убрать EV из адресной строки.
Кстати, в версии Firefox 71 (декабрь 2019) появится более современный инструмент для просмотра сертификатов Certificate Viewer, который показывает полную информацию о соединении HTTPS, сертификате, ключах, центре сертификации и так далее. Интерфейс уже включили по умолчанию в версии Nightly:

Встроенный Certificate Viewer сделали по образцу опенсорсного расширения Certainly Something (Certificate Viewer) [5], которое вытягивает информацию через TLS Info API в Firefox.
Для сайтов без шифрования Firefox 70 показывает серый индикатор замочка с перечёркиванием. Для большей выразительности можно добавить к этому значку надпись «Не защищено». Это делается изменением настройки security.insecure_connection_text.enabled.
Было:

Стало:

Приятно, что разработчики Firefox предусматривают различные варианты настройки интерфейса и не принуждают всех использовать унифицированный единообразный UI.
[6]
СПЕЦИАЛЬНЫЕ УСЛОВИЯ на PKI-решения для предприятий действуют до 30.11.2019 г. по промо-коду AL002HRFR для новых клиентов. Подробности уточняйте у менеджеров +7 (499) 678 2210, sales-ru@globalsign.com.
Автор: GlobalSign_admin
Источник [7]
Сайт-источник PVSM.RU: https://www.pvsm.ru
Путь до страницы источника: https://www.pvsm.ru/ui/335572
Ссылки в тексте:
[1] убрать зелёный «замочек»: https://habr.com/ru/company/globalsign/news/t/464159/
[2] не выделяются: https://habr.com/ru/company/globalsign/blog/469449/
[3] исследование: https://ai.google/research/pubs/pub48199
[4] считает ошибкой: https://casecurity.org/2019/08/27/why-are-you-removing-website-identity-google-and-mozilla/
[5] Certainly Something (Certificate Viewer): https://github.com/april/certainly-something
[6] Image: https://clck.ru/JQx2c
[7] Источник: https://habr.com/ru/post/474550/?utm_source=habrahabr&utm_medium=rss&utm_campaign=474550
Нажмите здесь для печати.