به گزارش پیوست، تکرار این اتفاق باعث شده ادامه استفاده از گواهیهای خارجی دیگر راهکاری پایدار برای شبکه بانکی تلقی نشود و بانکها به استفاده از گواهی داخلی روی بیاورند. این مهاجرت وابستگی بانکها به صادرکنندگان خارجی را کاهش میدهد، اما چالش دیگری دارد، سیستمعاملها و مرورگرهای رایج بهصورت پیشفرض مرکز ریشه ایران را در زنجیره مراکز مورد اعتماد خود ندارند. در نتیجه، صدور گواهی داخلی بهتنهایی کافی نیست و زنجیره اعتماد مرکز ریشه ایران نیز باید به شکلی امن در دستگاه کاربران تعریف شود.
از سوی دیگر، تا زمانی که مهاجرت به گواهی داخلی کامل شود، تغییر پیدرپی دامنهها یک خطر دیگر نیز ایجاد میکند. کاربری که تا دیروز آدرس مشخصی را بهعنوان سایت بانک خود میشناخت، حالا ممکن است با چند آدرس متفاوت روبهرو شود؛ شرایطی که تشخیص سایت واقعی بانک را دشوارتر و فیشینگ را باورپذیرتر میکند.چند روز مهلت برای هر گواهی
لغو گواهیهای امنیتی بانکها یکباره آغاز نشده و بانکها نیز در مرحله نخست تلاش کردند با تغییر مرجع صدور گواهی مشکل را حل کنند. یک بار سراغ یک CA در ترکیه رفتند، بار دیگر صادرکنندهای در کشور دیگری انتخاب شد. با دریافت گواهی جدید، سایت دوباره در دسترس قرار میگرفت، اما این راهحل گاهی تنها چند روز دوام داشت.
ممکن بود گواهی جدید دو یا سه روز دیرتر شناسایی شود، اما در نهایت دوباره همان چرخه تکرار میشد. حتی این احتمال وجود داشت که خود مرجع صدور گواهی به دلیل ارائه خدمات به یک نهاد ایرانی مشمول محدودیت شود یا گواهی صادرشده برای بانک از زنجیره اعتماد خارج شود. …


































































































































































