Google Chrome 77 จะไม่แสดงชื่อองค์กรสำหรับใบรับรอง SSL แบบ EV แล้ว

ทีมงานผู้พัฒนา Chromium ได้ออกมาแจ้งให้ผู้ใช้ทราบว่า บน Chrome 77 จะไม่แสดงชื่อองค์กรสำหรับใบรับรอง SSL แบบ EV (Extended Validation) แล้ว

ซึ่งหากผู้ใช้ต้องการดูรายละเอียดของ SSL สามารถทำได้โดยกดที่ไอคอนรูปกุญแจแทน ทำให้ต่อไปนี้เว็บที่ติดตั้ง SSL แบบ EV จะแสดงเพียงแค่โดเมนอย่างเดียว ดังภาพ

ที่มาภาพ: chromium-dev

สำหรับสาเหตุนั้นก็เป็นเพราะว่า ทางทีม Chrome Security UX ของ Google ได้ทำการสำรวจแล้ว พบว่า SSL แบบ EV ไม่ได้ช่วยป้องกันการปลอมแปลงชื่อองค์กรจากแฮกเกอร์ได้เลย

อันที่จริงแล้ว Chrome มีแนวโน้มที่จะลดระดับความสำคัญของใบรับรองแบบ EV ซึ่งจากเดิมแถบ EV เคยเป็นสีเขียว ในตอนนี้ก็เปลี่ยนเป็นสีเดียวกับโดเมน แล้วนี่ใน Chrome 77 จะเปลี่ยนจากแสดงชื่อองค์กร เป็นแค่ชื่อโดเมนเฉยๆ ส่วยทางฝั่ง iOS และ macOS นั้น ได้มีการยกเลิกไปแล้วก่อนหน้านี้

ที่มา Blognone