بانکهای ایرانی به دلیل تحریمها ملزم به مهاجرت از گواهیهای SSL بینالمللی به گواهیهای صادرشده از سوی مرکز ریشه ایران شدهاند؛ تصمیمی که پس از تکرار لغو گواهی امنیتی بانکها در یک ماه گذشته گرفته شده است. در این مدت، سایت بانکها به نوبت و با لغو گواهی SSL از دسترس خارج میشدند و ارائه خدمات اینترنتی آنها بهطور موقت متوقف میشد. بانکها هر بار با دریافت گواهی از یک صادرکننده خارجی دیگر یا انتقال دامنه از com. به net. یا ir. دوباره سرویس را برقرار میکردند، اما گواهی جدید نیز پس از چند روز شناسایی و لغو میشد و این چرخه دوباره تکرار میشد.
به گزارش پیوست، تکرار این اتفاق باعث شده ادامه استفاده از گواهیهای خارجی دیگر راهکاری پایدار برای شبکه بانکی تلقی نشود و بانکها به استفاده از گواهی داخلی روی بیاورند. این مهاجرت وابستگی بانکها به صادرکنندگان خارجی را کاهش میدهد، اما چالش دیگری دارد، سیستمعاملها و مرورگرهای رایج بهصورت پیشفرض مرکز ریشه ایران را در زنجیره مراکز مورد اعتماد خود ندارند. در نتیجه، صدور گواهی داخلی بهتنهایی کافی نیست و زنجیره اعتماد مرکز ریشه ایران نیز باید به شکلی امن در دستگاه کاربران تعریف شود.
از سوی دیگر، تا زمانی که مهاجرت به گواهی داخلی کامل شود، تغییر پیدرپی دامنهها یک خطر دیگر نیز ایجاد میکند. کاربری که تا دیروز آدرس مشخصی را بهعنوان سایت بانک خود میشناخت، حالا ممکن است با چند آدرس متفاوت روبهرو شود؛ شرایطی که تشخیص سایت واقعی بانک را دشوارتر و فیشینگ را باورپذیرتر میکند.
