اخبار جدید

۱۶ بانک ایرانی گواهی SSL بومی دریافت کردند؛ ۱۰ بانک در انتظار تکمیل فرایند

شانزده بانک ایرانی فرایند دریافت گواهی امنیتی SSL بومی را تکمیل کرده‌اند، اما ۱۰ بانک دیگر همچنان در مراحل مختلف این فرایند قرار دارند. این اقدام پس از بروز اختلال در گواهی‌های امنیتی خارجی برخی بانک‌ها و مشکلات دسترسی کاربران به وب‌سایت‌های بانکی در دستور کار…

4 دقیقه مطالعه
  • پشتیبانی شبکه
  • گواهی
  • بانک
  • دریافت
  • امنیتی
  • بومی
  • SSL
  • کاربران

خلاصه تحلیلی خبر

شانزده بانک ایرانی فرایند دریافت گواهی امنیتی SSL بومی را تکمیل کرده‌اند، اما ۱۰ بانک دیگر همچنان در مراحل مختلف این فرایند قرار دارند. این اقدام پس از بروز اختلال در گواهی‌های امنیتی خارجی برخی بانک‌ها و مشکلات دسترسی کاربران به وب‌سایت‌های بانکی در دستور کار…

موضوعات اصلی: پشتیبانی شبکه، گواهی، بانک، دریافت، امنیتی، بومی

شانزده بانک ایرانی فرایند دریافت گواهی امنیتی SSL بومی را تکمیل کرده‌اند، اما ۱۰ بانک دیگر همچنان در مراحل مختلف این فرایند قرار دارند. این اقدام پس از بروز اختلال در گواهی‌های امنیتی خارجی برخی بانک‌ها و مشکلات دسترسی کاربران به وب‌سایت‌های بانکی در دستور کار شبکه بانکی کشور قرار گرفت.

رضا جوادی‌نیا، معاون زیرساخت کلید عمومی و امنیت اطلاعات تجاری مرکز توسعه تجارت الکترونیکی، از پیشرفت روند جایگزینی گواهی‌های امنیتی خبر داده است. بر اساس اطلاعات اعلام‌شده، ۱۶ مجموعه بانکی هر پنج مرحله دریافت گواهی SSL بومی را پشت سر گذاشته و گواهی خود را دریافت کرده‌اند.

کدام بانک‌ها گواهی SSL بومی دریافت کرده‌اند؟

بر اساس اظهارات جوادی‌نیا، بانک‌های زیر فرایند دریافت گواهی امنیتی بومی را تکمیل کرده‌اند

  • بانک پاسارگاد
  • بانک کشاورزی
  • بانک ملت
  • بانک ملی ایران
  • بانک گردشگری
  • بانک کارآفرین
  • بانک مرکزی
  • بانک شهر
  • بانک سینا
  • بانک صادرات ایران
  • بانک رفاه کارگران
  • بانک XNET
  • بانک مسکن
  • بانک تجارت
  • بانک دی
  • بانک توسعه تعاون

در مقابل، ۱۰ بانک دیگر هنوز در مراحل مختلف دریافت این گواهی قرار دارند. همچنین طبق گزارش منتشرشده، بانک سپه، بانک مشترک ایران و ونزوئلا و مؤسسه اعتباری ملل تا زمان تهیه گزارش، هیچ‌یک از مراحل دریافت گواهی را آغاز نکرده بودند.

بانک تجارتی ایران و اروپا نیز در وضعیت متفاوتی قرار دارد و اعلام شده است که نیازی به دریافت گواهی SSL بومی برای آن وجود ندارد.

گواهی SSL بومی

چرا بانک‌ها به سمت گواهی امنیتی داخلی رفتند؟

آغاز این فرایند به اختلال در گواهی‌های امنیتی خارجی مورد استفاده برخی وب‌سایت‌های بانکی بازمی‌گردد. در پی لغو یا بروز مشکل در اعتبار تعدادی از این گواهی‌ها، برخی کاربران هنگام مراجعه به وب‌سایت بانک‌ها با هشدارهای امنیتی مرورگر مواجه شدند یا در دسترسی به خدمات اینترنتی بانک‌ها مشکل پیدا کردند.

در ادامه این اختلال‌ها، مرکز ملی فضای مجازی از مرکز توسعه تجارت الکترونیکی خواست راهکاری برای رفع مشکل ارائه کند. بانک مرکزی نیز طی نامه‌ای به شبکه بانکی، استفاده از گواهی SSL داخلی را در دستور کار قرار داد.

گواهی SSL/TLS برای برقراری ارتباط رمزگذاری‌شده میان مرورگر کاربر و وب‌سایت استفاده می‌شود و به مرورگر کمک می‌کند هویت سرور را بررسی کند. معتبر بودن این گواهی برای جلوگیری از هشدارهای امنیتی و برقراری ارتباط مطمئن اهمیت دارد.

بااین‌حال، استفاده از گواهی بومی به‌تنهایی تضمین‌کننده امنیت کامل خدمات بانکی نیست؛ اعتبار زنجیره گواهی، پیکربندی صحیح سرور و رعایت سایر الزامات امنیتی نیز اهمیت دارند.

تغییر گواهی SSL چه تأثیری بر کاربران آیفون دارد؟

جایگزینی گواهی‌های خارجی با گواهی بومی لزوماً برای همه کاربران قابل مشاهده نیست. در گوشی‌های اندرویدی، اگر اپلیکیشن بانک به‌درستی برای استفاده از زنجیره گواهی جدید پیکربندی شده باشد، ممکن است کاربران بدون تغییر محسوسی به خدمات خود دسترسی داشته باشند.

شرایط برای کاربران آیفون می‌تواند متفاوت باشد؛ به‌ویژه زمانی که بانک خدمات خود را از طریق وب‌اپلیکیشن ارائه می‌کند. در این حالت، مرورگر و سیستم‌عامل باید بتوانند زنجیره گواهی ارائه‌شده از سوی وب‌سایت بانک را معتبر تشخیص دهند.

اگر گواهی یا زنجیره اعتماد آن از سوی دستگاه کاربر پذیرفته نشود، احتمال نمایش هشدار امنیتی یا اختلال در بارگذاری وب‌اپلیکیشن وجود دارد. بنابراین، صرف دریافت گواهی SSL بومی از سوی بانک برای تضمین دسترسی بدون مشکل همه کاربران کافی نیست و سازگاری فنی گواهی با دستگاه‌ها و مرورگرهای مختلف نیز باید بررسی شود.

تکمیل فرایند صدور گواهی، پایان کار نیست

دریافت گواهی SSL بومی از سوی ۱۶ بانک، نشان‌دهنده پیشرفت اجرای این طرح در شبکه بانکی است؛ بااین‌حال، وضعیت ۱۰ بانک باقی‌مانده و سه مجموعه‌ای که هنوز فرایند را آغاز نکرده‌اند، بیانگر آن است که اجرای طرح در تمام بخش‌های مشمول به پایان نرسیده است.

از سوی دیگر، تجربه کاربران به نحوه پیاده‌سازی گواهی‌ها، سازگاری با سیستم‌عامل‌ها و مرورگرها و اعتبار زنجیره اعتماد بستگی دارد. به همین دلیل، ارزیابی موفقیت این تغییر صرفاً بر اساس تعداد گواهی‌های صادرشده کافی نیست و پایداری دسترسی کاربران به خدمات بانکی نیز باید در نظر گرفته شود.

نوشته۱۶ بانک ایرانی گواهی SSL بومی دریافت کردند؛ ۱۰ بانک در انتظار تکمیل فراینداولین بار درآی سی تی نیوز | مرجع اخبار فناوری اطلاعات و ارتباطات ایران. پدیدار شد.

برای ارزیابی پایداری، امنیت و نگهداری این زیرساخت، راهنمای پشتیبانی شبکه را نیز مطالعه کنید.