Hele to tady pisu uz asi 10 let, ze pki tak jak se pouziva je system nahovno, protoze kazda jedna ca kterou mas v systemu si muze delat co chce, a pokud je dost velka, tak i kdyz se to provali, tak s tim nikdo nic neudela. A neudelas s tim nic ani ty, protoze i kdyby ji ze systemu/browseru vykopal sam, tak se ti tam s pristim patchem vrati.
Tak zde je to nakonec upřesněné:
https://www.chromium.org/Home/chromium-security/symantec-legacy-pki
"Při počátečním uvolnění dosáhne tato změna malého procenta uživatelů a pomalu se změní až na 100% během několika týdnů."
Vydání Chrome 71 je plánováno na Dec 4th, 2018. Takže pokud to bude ještě ve verzi 70, tak pravděpodobně k tomu dojde během listopadu. Je taky možné že si s tím bude Chrome "hrát" a vypínat autority postupně.
Chrome 70 Stable
The distrust of the Legacy Symantec PKI is rolling out to users of Chrome throughout the release of Chrome 70. At the initial release, this change will reach a small percentage of users, and then slowly scaling up to 100% over several weeks. This approach seeks to minimize any remaining breakage associated with this change while still providing affected sites the ability to diagnose and take corrective action.
No je to stupidní. Pokud tady má být důvěra, na které to jenom tak mimochodem stojí, tak dobrou CA zeleně, při podezření na průšvih do týdne oranžovou a po vyřešení do týdne zpátky zelenou, nebo natvrdo červenou. Plošně. Uživatel musí vidět, že tu důvěru opravdu někdo kontroluje a už jenom ta oranžová by CA pěkně bolela, tak si příště dá hodně záležet, aby tam ani podezření nebylo.
Rok žvlatlat o tom, jak to bude mít dopad na uživatele, a pak tu červenou 5x o půl roku odložit, je o h..ně.
Celkovo staged rollouty su stupidne, prave preto, ze problemy sa nedaju riesit deterministicky, na jednom zariadeni s verziou X to bezi, na druhom nie, a pouzivatel nema sajnu ze vnutri schovane pred jeho ocami su nejake feature flagy, ktore to riadia.
Uplne fantasticky stav je, ked na testovacej infrastrukture nieco funguje a na produkcnej nie, pretoze staged rollout sa rozhodol zapnut nejaky feature flag prave tam, kde nemal.