متن خبر

به گزارش سیتنا، تکرار لغو گواهی‌های SSL برخی وب‌سایت‌های بانکی در هفته‌های اخیر، بانک‌ها را با اختلال در ارائه خدمات اینترنتی مواجه کرده است. تلاش برای دریافت گواهی از صادرکنندگان خارجی دیگر نیز در برخی موارد تنها راهکاری موقت بوده و پس از چند روز دوباره با مشکل مواجه شده است.

در پی این وضعیت، بانک مرکزی استفاده از ظرفیت مرکز ریشه ایران را به شبکه بانکی ابلاغ کرده و فرآیند دریافت گواهی داخلی برای تعدادی از بانک‌ها آغاز شده است؛ به‌گونه‌ای که تاکنون دست‌کم ۱۱ بانک وارد این فرآیند شده‌اند.

با این حال، چالش اصلی صرفاً صدور گواهی نیست. مرورگرها و سیستم‌عامل‌های رایج باید مرکز ریشه صادرکننده این گواهی را نیز به‌عنوان مرجع مورد اعتماد بشناسند؛ در غیر این صورت، کاربر ممکن است هنگام ورود به اینترنت‌بانک با هشدار امنیتی مواجه شود.

این مسئله در اپلیکیشن‌های بانکی ساده‌تر قابل مدیریت است، زیرا بانک می‌تواند زنجیره اعتماد مورد نیاز را در خود برنامه تعریف کند، اما برای کاربران رایانه‌های شخصی و مرورگرهای عمومی، باید راهکاری امن برای ایجاد این اعتماد پیش‌بینی شود.

از سوی دیگر، تغییر مکرر دامنه بانک‌ها برای عبور موقت از مشکل گواهی نیز می‌تواند ریسک فیشینگ را افزایش دهد؛ چراکه تشخیص نشانی رسمی بانک برای کاربران دشوارتر می‌شود و پیام‌های جعلی با عنوان «آدرس جدید اینترنت‌بانک» می‌توانند باورپذیرتر شوند.

بنابراین، مهاجرت به گواهی داخلی اگرچه می‌تواند وابستگی شبکه بانکی به مراجع خارجی را کاهش دهد، اما موفقیت آن به ایجاد یک زنجیره اعتماد مطمئن میان بانک، مرکز صدور گواهی، مرورگر و کاربر وابسته است.

انتهای پیام