Google heeft het kraken van ssl-verbindingen een stuk moeilijker gemaakt met de upgrade naar certificaten met een sleutellengte van 2048bits. Het zoekbedrijf zegt de uitrol eerder dan gepland afgerond te hebben. Internetdiensten wordt aangeraden af te stappen van 1024bit-sleutels.
Google kondigde de update naar 2048bit-rsa-sleutels in mei van dit jaar aan en toen gaf het concern aan de uitrol in 2013 af te willen ronden. Dat is inmiddels al gebeurd, zegt Dan Dulay, beveiligingstechnicus bij Google. "De hardware security module die ons oude 1024bit-certificaat bevatte heeft zijn werk goed gedaan. Zijn laatste wapenfeit nadat alle uitstaande certificaten waren ingetrokken, was om vernietigd te worden", aldus Dulay.
Met de langere sleutellengte maakt Google het kraken van ssl-verbindingen door middel van brute force een stuk moeilijker. Die verbindingen worden bijvoorbeeld gebruikt om inloggen bij internetdiensten en online transacties te beveiligen. Google gebruikt ssl al jaren bij onder andere Gmail en standaard ook bij zijn zoekmachine vanaf september dit jaar. Hoewel de 1024bit-ssl-encryptie nog als relatief veilig wordt gezien, is het advies algemeen dat tijdig overgestapt moet worden. "Vooral gezien de berichten over overheidsspionage en andere ongewenst binnendringen", aldus Google.
Googles eigen Internet Authority G2, de certificaat-autoriteit van het concern, gaat vanaf dit moment ook alleen nog 2048bits certificaten voor de diensten van het bedrijf uitgeven.