资讯详情
当前位置:首页 > 行业新闻 > 资讯详情

Chrome封杀赛门铁克:废止所有HTTPS凭证

行业分类:数码IT 发布时间:2017-03-25 15:23

对于企业或这个人来说,企业的信誉是最重要的,而如果认证机构也失望了,那对于企业来说将是一大笔损失。在2015年9月,赛门铁克承认旗下Thawte凭证机构误发Google.com延伸验证凭证(Extended Validation,EV),并开除相关员工。然而当时赛门铁克表示误发了23个凭证,但谷歌最近发现其实总量超过3万个。这也就意味着众多使用者可能因此连上包含恶意程序的网站,导致个人资料或账号陷入被窃取的危险境地。对此,谷歌非常气愤并表示要对赛门铁克实施制裁。

据外媒报道称,Chrome将不再承认赛门铁克签发的所有凭证。原本Chrome浏览器会在地址栏显示有效网址持有者,即赛门铁克的名称,但谷歌工程师Ryan Sleevi指出,从现在起至少一年间,谷歌不再显示该项目,这意味赛门铁克的凭证被降级为较不安全的网域凭证。同时在未来,谷歌更是计划通过Chrome升级逐渐废止赛门铁克旗下凭证机构签发的现有所有凭证。

据悉,由于2015年赛门铁克签发的凭证占整个互联网所有有效凭证的30%,此举将导致数百万Chrome用户无法存取大量网站。为了降低冲击,Chrome将在未来新版Chrome中逐步缩短赛门铁克凭证的有效期限。其中,在Chrome 59中,这些凭证有效期间为33个月,到Chrome 64时,将缩短为9个月。

对于谷歌制裁,赛门铁克表示不满,称谷歌的动作令人措手不及,且这种措施也相当不负责任。赛门铁克提醒SSL/TLS客户,目前“不用采取什么行动”。


免责声明:本文所用视频、图片、文字如涉及作品版权问题,请第一时间告知,我们将根据您提供的证明材料确认版权并立即删除内容。