منصات وملكيةقراءة دقيقتين

بنوك إيرانية تنقل مواقعها إلى نطاقات احتياطية بعد تعطل شهاداتها الأمنية

المغزى

طبقة الثقة التي يقوم عليها الويب ليست بنية محايدة، بل تخضع لولاية قضائية بعينها، والجزء الصعب في أي بديل ليس إصدار الشهادة بل دخول قائمة ثقة المتصفحات.

أفاد تقرير نشره موقع securityonline.info بأن شهادات عدد من البنوك والمؤسسات المالية الإيرانية تعطلت، وأن بعض هذه البنوك انتقل بالفعل إلى نطاقات بديلة أو احتياطية كي يبقى رمز القفل ظاهرًا بجوار اسم الموقع في المتصفح.

يعني هذا القفل أن جهة إصدار شهادات، أو Certificate Authority، تضمن أمام المتصفح أن الموقع هو من يدّعي أنه هو. ومعظم الجهات الكبرى في هذا المجال كيانات أمريكية، ملزمة بالتالي بقرارات العقوبات الأمريكية الصادرة عن OFAC.

ما الذي تغيّر في Let’s Encrypt

أضافت Let’s Encrypt، وهي أكبر جهة لإصدار الشهادات في العالم وخدمتها مجانية، إلى اتفاقية المشتركين في نسختها 1.7 بتاريخ 4 يونيو 2026 بندًا يقر فيه المشترك بالتزامه بالعقوبات، ثم وسّعت النسخة 1.8 بتاريخ 6 يوليو 2026 هذا البند إلى امتثال عام لقوانين التصدير والعقوبات.

وقالت الجهة إن التعديل يوضح سياسة قائمة، ولا يغيّر أين أو لمن تُصدر الشهادات، وإنها لا تزال تخدم المستخدمين غير الحكوميين المسموح بخدمتهم في الدول الخاضعة للعقوبات. وهنا الخط الذي تخلط فيه كثير من التغطيات: الترخيص العام يشمل الأفراد والجهات غير الحكومية، ولا يشمل بنكًا مدرجًا على قوائم العقوبات.

الانتقال إلى نطاقات غير معروفة حل مؤقت، يتوقف متى اكتشفت جهة الإصدار لمن تعود هذه النطاقات. ويتوقع باحثون أن تكون الخطوة التالية جهة إصدار محلية تطلب من المستخدمين تثبيت شهادتها الجذرية، وهذا لم يحدث بعد.

والمفارقة أن إصدار الشهادة نفسه سهل تقنيًا. الصعب هو أن تقبل Chrome وSafari إدراج الجهة الجديدة في قائمة الثقة لديهما، أي الـ trust store. وبالنسبة لأي مشروع في المنطقة يفكر في بنية ثقة مستقلة، فإن العقبة الحقيقية تقع هناك، لا في التشفير.

المصادر

  1. تقرير securityonline.info عن تعطل شهادات البنوك الإيرانية
  2. مستودع وثائق Let's Encrypt (اتفاقية المشتركين v1.8)
  3. نص اتفاقية المشتركين v1.8 (PDF)
  4. تغطية linuxiac لتعديل بند العقوبات

من عدد الأربعاء 5 ربيع الآخر - 16 سبتمبر

أخبار ذات صلة

أخبار الأربعاء 5 ربيع الآخر - 16 سبتمبر