月光博客 » 业界动态 » Google Chrome将不信任赛门铁克SSL证书

Google Chrome将不信任赛门铁克SSL证书

  今年3月谷歌和火狐调查发现赛门铁克未经授权错误签发大量SSL证书的严重问题。7月28日谷歌正式宣布不再信任赛门铁克Symantec旗下所有SSL证书GeoTrust、Thawte和Rapid SSL等子品牌也受到同样惩罚。赛门铁克已同意该提案外媒报道称其已经在考虑出售CA业务。

  事件经过

  2017年3月份谷歌和火狐的调查人员发现赛门铁克打破了行业规则误签发127张SSL证书随着调查进一步开展发现误签发的证书数量达到惊人的3万多张。

  这个数字震撼了业界专家因为赛门铁克是市场上最大的CA之一很少有人敢于做出反应。谷歌是第一个对赛门铁克SSL发行程序表示不满的并宣布有意在Chrome中逐步删除对Symantec证书的支持。

  谷歌指出赛门铁克未能正确验证域名对于申请特殊域名SSL证书的申请者身份审核草草了事。此外赛门铁克公司的员工既没有对未经授权发行的证书进行日志审核也没有对这一缺陷进行改进。因此谷歌认为赛门铁克没有足够的监督能力。

  这已经不是谷歌第一次警告赛门铁克错误签发证书的问题

  2015年9月和10月Google发现赛门铁克旗下的Root CA未经同意签发了众多域名的数千个证书其中包括Google旗下的域名和不存在的域名。Google认为该Root CA签发的证书可能被用于拦截、破坏或冒充Google产品或用户的安全通信且赛门铁克在知道以上威胁的情况下也不愿详细说明签发这些证书的用途。

  2015年12月Google发布公告称Chrome、Android及其他Google产品将不再信任赛门铁克(Symantec)旗下的"Class 3 Public Primary CA"根证书。

  最终结果

  起初赛门铁克否认所有不合规行为称之为“夸张和误导”的结果。尽管如此赛门铁克已经预见到不好的结果最终以谈判达成共识。7月28日谷歌宣布了赛门铁克同意的提案将执行时间从原本计划的今年10月份Chrome 62延期至明年4月份(Chrome 66)分阶段实施并最终完全移除对赛门铁克SSL证书的信任。

  第一阶段赛门铁克变成子CA2017年12月1日

  2017年12月1日-赛门铁克与另一个SSL证书颁发机构合作以赛门铁克的名称颁发证书。赛门铁克将在技术上成为一家子CASub CA。

  谷歌和其他浏览器厂商希望将SSL签发权转移到另一个CA的基础设施上防止赛门铁克破坏规则为不应该签发证书的站点颁发证书。与此同时赛门铁克可以默默地准备一个新的基础设施构建其新的SSL业务。然而该公司已经开始考虑出售CA业务。

  第二阶段Chrome 66不信任赛门铁克部分证书2018年4月

  谷歌Chrome 66发布时预计2018年4月将开始第二阶段的惩罚。从Chrome 66版本开始Chrome将不信任2016年6月1日之前签发的所有赛门铁克SSL证书。

  第三阶段Chrome 70完全不信任赛门铁克所有证书2018年10月

  谷歌Chrome 70发布时预计2018年10月Chrome将不信任2017年12月1日之前签发的所有赛门铁克SSL证书。

  谷歌Chrome将删除赛门铁克当前所有根证书赛门铁克收购的其他CA如GeoTrustThawte和Rapid SSL都将遭受同样的惩罚FirFox、Safari等浏览器厂商可能不久后也会跟进。在应用程序或网站上使用了Symantec SSL证书及其旗下GeoTrustThawte和Rapid SSL证书的网站管理者应尽快替换其他全球信任的SSL证书。

  稿源:新浪科技

Google Chrome将不信任赛门铁克SSL证书

顶一下 ▲()   踩一下 ▼()

相关文章

  1. 1
    lamechen   说道:
    欧洲还有难民呢,要不你家也搞点儿?
    支持(1反对(0回复
  1. 2
    浮世草子先生   说道:
    1规矩就是规矩,修改之前照章行事,违章处罚没毛病。2手机信号确实会对飞行信号有干扰。如果要求机组人员克服困难,就相当于让士兵在明明有冲锋枪的情况下去跟敌人拼刺刀。
    支持(1反对(0回复
  1. 3
    OLALORENA   说道:
    起飞降落时候呢?
    支持(0反对(0回复
  1. 4
    Don_音速老汉   说道:
    因为人家不懂,所以害怕。
    支持(0反对(0回复
  1. 5
    京滨城际   说道:
    上海的事情你不知道吗?飞行最重要的是安全稳定,所以使用的导航台站、通信方式还是使用的无线电台站,就像收音机一样,对手机的干扰很敏感!
    支持(0反对(0回复
  1. 6
    橙橙橙橙橙橙橙h   说道:
    呵呵,把手机关了会死?
    支持(0反对(0回复
  1. 7
    疯狂的小新   说道:
    坐阿联酋航空没被要求过
    支持(0反对(0回复
  1. 8
    李虹铭   说道:
    你可以要求修改不合适的法规,但在修改生效之前,不遵守就是违法,扯什么都没用。
    支持(0反对(0回复
  1. 9
    MaidouDEmaidou   说道:
    起飞降落也不允许玩手机,不要脱离现实谈框架,有意义?
    支持(0反对(0回复
  1. 10
    杨建文锕铪铪好   说道:
    澳洲国内的航班根本都没要求关机 捷星维珍虎航都不用
    支持(0反对(0回复

发表留言


点击更换验证码