
苹果宣布在iOS可信根证书列表中屏蔽WoSign
声明:该文章来自(蓝点网)版权由原作者所有,K2OS渲染引擎提供网页加速服务。
有关中国数字证书颁发机构WoSign(沃通)的违规问题依然还在发酵中,这次加入屏蔽的是苹果公司。
此前Mozilla有关WoSign的处理意见是建议在Firefox浏览器的根证书列表吊销WoSign新签发的数字证书。
Mozilla也发布了长达13页的详细的调查报告,不过目前这项举措仍然还处于讨论状态未更新到Firefox中。
而苹果公司的做法看起来就比较果断了,苹果9月30日在iOS中取消对WoSign旗下的免费证书的信任。
WoSign免费证书的签发者英文名是WoSign CA Free SSL Certificate G2,中文名为CA 沃通免费SSL证书G2。
苹果同时宣称将视调查进展对WoSign和StartCom采取进一步措施,StartCom已经被WoSign收购。
实际上WoSign并不处于Apple可信根证书列表中,而是通过StartCom与Comodo(科莫多)的交叉签名建立在Apple产品中的信任。
为了避免影响到现有的WoSign证书持有者,在2016年9月19日前签发的且已经登记在证书透明度公共日志服务器上的证书仍然被信任。
但鉴于WoSign和StartCom并未积极登记其在2015年及之前签发的证书,并且2016年上半年签发的证书也都没有登记。
所以2016年9月19日前签发的WoSign证书仍然可能不被Apple信任,担心受影响的用户可以去证书透明度网站进行检查登记状态。
Google透明度报告:https://www.google.com/transparencyreport/https/ct/?hl=zh-CN
针对Mozilla的调查结果Qihoo 360和StartCom已经要求下周二与Mozilla的代表在伦敦举行会议商讨。
而WoSign本身及其CEO王高华拒绝参加会议,Qihoo 360是WoSign的最大股东。
[超站]友情链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
- 1 互联互通正塑造中国—中亚新格局 7904059
- 2 浙江一大学学费每人每学年9.6万 7809252
- 3 歼-15西太平洋雨中带弹驱离外机 7712317
- 4 高温天小心这些物品成为危险品 7615884
- 5 泡泡玛特回应姚晨晒限量版LABUBU 7519779
- 6 外交部:强烈谴责美方袭击伊朗 7425109
- 7 美空袭伊朗细节:超125架飞机参战 7328663
- 8 胖东来董事长公园跳舞笑得像个孩子 7231691
- 9 外交部发布撤侨视频:回家 7141129
- 10 曝《庆余年3》将官宣开播时间 7046303