আপনি এখন যা দেখছেন তা হ'ল "সবুজ ঠিকানা বার" নয় যা আপনি কোনও ইভি শংসাপত্রের সাথে প্রত্যাশা করবেন, তবে নিম্নলিখিতগুলি:
এর কারণ হ'ল গুগল অনলাইন সুরক্ষা ব্লগে নিম্নলিখিত ঘোষণা :
SHA-1 ক্রিপ্টোগ্রাফিক হ্যাশ অ্যালগরিদমটি কমপক্ষে 2005 - 9 বছর আগে থেকে ডিজাইন করা হয়েছিল তার চেয়ে যথেষ্ট দুর্বল হিসাবে পরিচিত। SHA-1 এর বিরুদ্ধে সংঘর্ষের আক্রমণগুলি জনসাধারণের ওয়েব পিকেআইয়ের জন্য এটি নিরাপদ বিবেচনা করার পক্ষে আমাদের পক্ষে খুব সাধ্য। আমরা কেবল আশা করতে পারি যে আক্রমণগুলি সস্তা হবে।
সে কারণেই ক্রোম নভেম্বরে ক্রোম 39-এর মাধ্যমে ক্রোম সূর্যাস্তের SHA-1 (এইচটিটিপিএসের শংসাপত্র স্বাক্ষর হিসাবে ব্যবহৃত) শুরু করবে। ... শেষ সত্তার শংসাপত্রযুক্ত সাইটগুলি 1 জুন 2016 থেকে 31 ডিসেম্বর 2016 এর মধ্যে মেয়াদোত্তীর্ণ (অন্তর্ভুক্ত), এবং যার মধ্যে একটি শ -১-ভিত্তিক স্বাক্ষর শংসাপত্র শৃঙ্খলার অংশ হিসাবে অন্তর্ভুক্ত, "নিরাপদ হিসাবে বিবেচিত হবে, তবে অপ্রাপ্ত বয়স্কের সাথে ত্রুটি "।
"সুরক্ষিত তবে ছোটখাটো ত্রুটিযুক্ত" প্যাডলকের মধ্যে সতর্কতা চিহ্ন দ্বারা নির্দেশিত এবং বর্ধিত বার্তায় সেকেলে সুরক্ষা সেটিংস এই সত্য যে শংসাপত্রটি SHA-1 হ্যাশ অ্যালগরিদমের উপর নির্ভর করে।
আপনার যা করা দরকার তা হ'ল:
একটি SHA-256 হ্যাশ এবং একটি নতুন শংসাপত্র স্বাক্ষর অনুরোধ (সিএসআর) দিয়ে একটি নতুন ব্যক্তিগত কী তৈরি করুন এবং আপনার এসএসএল সরবরাহকারীকে আপনাকে নতুন শংসাপত্র দিয়ে পুনরায় ইস্যু করার জন্য পান। ইভি শংসাপত্রের সাথে পুনঃ ইস্যুতে সাধারণত শংসাপত্রটি পেতে আপনাকে কমপক্ষে একই হুপের প্রয়োজন হয় তবে আপনার বর্তমান শংসাপত্রের একই মেয়াদ শেষ হওয়ার তারিখ অবধি / সামান্য অতিরিক্ত চার্জ না হওয়া পর্যন্ত আপনার একটি নতুন শংসাপত্র বৈধ হওয়া উচিত।
ওপেনসেলে আপনি নিম্নলিখিত কমান্ড লাইনের মতো কিছু ব্যবহার করতে পারেন:
openssl req -nodes -sha256 -newkey rsa:2048 -keyout www.scirra.com.sha256.key -out www.scirra.com.sha256.csr