加入收藏 | 设为首页 | 会员中心 | 我要投稿 云计算网_泰州站长网 (http://www.0523zz.com/)- 视觉智能、AI应用、CDN、行业物联网、智能数字人!
当前位置: 首页 > 服务器 > 安全 > 正文

巨头怼巨头,谷歌封杀赛门铁克证书背后的恩怨情仇

发布时间:2017-03-31 10:26:10 所属栏目:安全 来源:雷锋网
导读:副标题#e# 本文作者谢幺,小编()网络安全作者,公众号:宅客频道 近日,互联网界一场关乎权威、信任、制裁的大战拉开序幕,谷歌和赛门铁克开撕,巨头怼巨头 。(不太了解赛门铁克(Symantec)的请自行谷歌) GoogleChrome 说: 由于赛门铁克 CA(证书签发机

为了规避 SHA-1停用策略,沃通将证书的签发时间倒填成2015年12月份。但是很快就被Mozilla 基金会发现,然后:

  • Mozilla基金会 (火狐浏览器)决定沃通和其旗下StarSSL签发的证书;
  • 苹果将沃通的根证书从证书存储库中移除;
  • Chrome 56 开始,不再信任沃通及被其收购的 StartCom 于 2016 年 10 月 21 日之后所颁发的证书,直到最终完全移除对这两个 CA 的信任!

在推动证书的升级、机制的优化方面,浏览器厂商显得更加积极主动。谷歌对CA机构的公开催促就是最好的证明。2016年10月,谷歌通过公开邮件组发布公告:

2017年10月后签发的所有公开信任的网站SSL证书将遵守Chrome的证书透明度政策,以获得Chrome的信任。

平衡将要打破?

(编辑:云计算网_泰州站长网)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

热点阅读