
谷歌宣布即将完全取消对沃通签发证书的信任
声明:该文章来自(蓝点网)版权由原作者所有,K2OS渲染引擎提供网页加速服务。
360 旗下的数字证书颁发机构 WoSign 沃通在过去几年里曾被发现违规签发数字证书并且存在安全审计问题。
事件曝光后包括谷歌和苹果以及Mozilla均停止对沃通的信任,不过目前沃通已经与DigiCert达成了合作协议。
谷歌将完全停止对沃通的信任:
在2016年11月的博客中谷歌称将会完全停止信任沃通证书,不过当时谷歌并没有透露具体停止信任的时间表。
谷歌对沃通的惩罚措施主要是不再信任沃通新签发的证书, 因此在去年或者更早时间签发的证书还继续信任。
不过在平稳渡过了大半年时间的过渡期后谷歌公司要从 Google Chrome 浏览器中完全剔除沃通的任何证书。
不管是新签发的还是以前签发的证书都将不被信任, 因此对网站管理员而言需要尽快替换掉沃通签发的证书。
最后的最后的时间表:
谷歌将会在未来几周内发布GoogleChrome v61测试版,从该测试版本开始沃通的所有证书都将不被信任了。
而Google Chromev61正式版预计到来时间将在2017年9月,因此留给网站管理员的时间只剩下60天左右了。
需要注意的是被沃通收购了的数字证书颁发机构StartCom的证书不管新的还是以前签发的也都是会停止信任。
谷歌在最新的博文中称建议网站管理员尽快替换掉沃通和StartCom的证书以免到时候Chrome用户无法访问。
沃通证书问题相关内容:
Mozilla正在讨论是否需要吊销多次出现安全问题的Wosign
WoSign证实其投资了以色列CA机构StartCom
Mozilla提议停止信任WoSign和StartCom签发的新证书
苹果宣布在iOS可信根证书列表中屏蔽WoSign
WoSign在最新事故报告承认签发了64个SHA-1证书
Mozilla正式宣布停止信任WoSign,惩罚期至2017年6月
Google宣布对WoSign采取停止信任等惩罚性措施
[超站]友情链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
- 1 完整准确全面贯彻新时代党的治疆方略 7904668
- 2 俞孔坚坠亡前最后影像曝光 7808574
- 3 广州塔“定塔神器”出现明显摆动 7713108
- 4 从两种精神看新疆70年巨变 7617628
- 5 老人去世留8套房 给非亲生女儿最多 7519899
- 6 陪爬泰山男演员回应转行种地 7425957
- 7 女博士捡到耳机通过知网找到失主 7331930
- 8 俞孔坚坠机身亡 巴西总统悼念 7235599
- 9 海滩退潮遍地生蚝 市民捡到手软 7140925
- 10 天山焕新颜 丝路著华章 7048650