علیرضا بزرگمهری، عضو هیئتمدیره انجمن تحول دیجیتال ایران، در گفتوگو با خبرنگار سیتنا درباره امکان استفاده از گواهیهای امنیتی داخلی توضیح داد که چنین راهکاری در اپلیکیشنهای موبایلی میتواند قابل اجرا باشد، اما در محیط وب با محدودیت اساسی مواجه است.
وی با تفکیک میان اپلیکیشنهای موبایل و خدمات مبتنی بر مرورگر گفت: در اپلیکیشنهای موبایلبانک میتوان گواهی داخلی را بهصورت اختصاصی تعریف کرد، اما در نسخه وب و اینترنتبانک، موضوع کاملاً متفاوت است؛ زیرا مرورگر باید گواهی امنیتی مورد استفاده را معتبر بشناسد.
بزرگمهری تأکید کرد که مرورگرهایی مانند Chrome، Firefox و Safari گواهی داخلی موردنظر را بهعنوان یک گواهی معتبر عمومی شناسایی نمیکنند.
به گفته او، بنابراین اگر امروز یک سرویس بانکی به دلیل منقضی شدن گواهی امنیتی در مرورگر با مشکل مواجه شود، جایگزین کردن آن با گواهیای که از سوی مرورگرهای عمومی معتبر شناخته نمیشود، در محیط وب تفاوت بنیادینی ایجاد نخواهد کرد. …












