E-imza sertifika iptal listesi (CRL) güncellemelerinin gecikmesi durumunda oluşabilecek riskler nelerdir?
1 Cevap
Elektronik Sertifika Hizmet Sağlayıcıları (ESHS) tarafından yayınlanan Sertifika İptal Listeleri (CRL - Certificate Revocation List), asenkron ve periyodik yapıda çalışan geleneksel bir iptal kontrol mekanizmasıdır. Ancak bu asenkron çalışma prensibi, siber güvenlikte 'Açıklık Penceresi' (Window of Exposure / Revocation Latency) olarak adlandırılan son derece kritik bir zafiyet doğurur. Sertifikanın iptal edildiği an ile yeni CRL listesinin üretilip doğrulama sunucuları tarafından önbelleğe (cache) alındığı an arasında geçen saatler (genellikle 4 ila 24 saat), saldırganlar için geniş bir istismar alanı yaratır.
1. CRL Güncelleme Gecikmesinin Doğurduğu Riskler:
- Yetkisiz ve Sahte İşlemlerin Geçerli Sayılması: Özel anahtarı ele geçirilen veya kurumdan ilişiği kesilen yetkili bir personelin sertifikası ESHS tarafında iptal edilse bile, doğrulama sisteminiz yerel önbelleğindeki eski CRL'e bakıyorsa (yani henüz
nextUpdatezamanı dolmadıysa), saldırganın bu anahtarla imzaladığı ihale kararları, ödeme emirleri ve sözleşmeler sistem tarafından 'Geçerli' kabul edilir. - Geriye Dönük Tarihlendirme ve İnkar Edilemezliğin Çöküşü: İptal gecikmesi sırasında imzalanan evraklar, sisteme güvenilir bir Zaman Damgası (RFC 3161) ile mühürlenmediği takdirde, 5070 Sayılı Elektronik İmza Kanunu kapsamında hukuki uyuşmazlıklara yol açar. 'İmza anında sertifika iptal edilmişti ancak liste güncellenmemişti' savunması, adli bilişim ve mahkeme süreçlerinde ispat yükümlülüğünü zora sokar.
- Soft-Fail Açığı ve DoS Riski: CRL dosyaları yüz binlerce iptal kaydı içerebildiğinden megabaytlarca boyuta ulaşabilir. Ağ tıkanıklığı veya ESHS dağıtım noktası (CDP) arızalarında doğrulama yazılımları 'Soft-Fail' (iptal listesine ulaşılamıyorsa sertifikayı geçerli say) moduna geçerse, saldırganlar kasıtlı ağ kesintileri yaratarak iptal edilmiş sertifikaları sistemlere onaylatabilir.
2. Çözüm: Çevrimiçi Sertifika Durum Protokolü (OCSP) ve Yapılandırma:
Bu gecikme penceresini tamamen kapatmak için PKI altyapısında CRL yerine veya CRL ile birlikte OCSP (Online Certificate Status Protocol - RFC 6960) zorunlu kılınmalıdır:
- Gerçek Zamanlı Durum Sorgulama: OCSP, devasa listeleri indirmek yerine ESHS doğrulayıcısına tek bir sertifikanın seri numarasını sorarak anlık yanıt (
Good,Revoked,Unknown) alır. İptal kaydı ESHS veritabanına girdiği anda sonraki tüm OCSP sorguları anındaRevokeddöner; gecikme sıfıra iner. - OCSP Nonce Koruması: Yanıtların araya giren saldırganlar tarafından tekrarlanmasını (Replay Attack) önlemek için istemcinin gönderdiği her sorguya rastgele bir
Noncedeğeri eklenmeli ve sunucu yanıtındaki Nonce doğrulanmalıdır. - OCSP Stapling (RFC 6066): ESHS OCSP sunucularındaki yükü azaltmak ve sorgu gecikmesini önlemek için imzalama anında ESHS'den alınan kriptografik olarak imzalanmış güncel OCSP kanıtı doğrudan imza paketine iliştirilmelidir.
- Uzun Dönemli Doğrulama (PAdES-LTV / CAdES-A): İmzalanan belgenin içerisine imza anındaki nitelikli zaman damgası ve o an alınan OCSP yanıtı gömülerek (LTV - Long Term Validation) arşivlenmeli, böylece 10 yıl sonra dahi belgenin imzalandığı anda sertifikanın geçerli olduğu matematiksel olarak kanıtlanabilmelidir.