专栏名称: Linux爱好者
伯乐在线旗下账号,「Linux爱好者」专注分享 Linux/Unix 相关内容,包括:工具资源、使用技巧、课程书籍等。
目录
相关文章推荐
Linux就该这么学  ·  9 点必须走人,消息称大疆开始严禁过度加班 ·  昨天  
Linux就该这么学  ·  Linux 系统配置优化:实用技巧大揭秘 ·  2 天前  
Linux爱好者  ·  Bram 去世之后 Vim 的维护 : ... ·  3 天前  
Linux就该这么学  ·  部署自己的 Docker 镜像加速仓库 ·  3 天前  
Linux就该这么学  ·  中国 Manus AI ... ·  3 天前  
51好读  ›  专栏  ›  Linux爱好者

谷歌宣布逐步降低对赛门铁克 SSL 证书的信任

Linux爱好者  · 公众号  · linux  · 2017-03-24 22:44

正文

(点击 上方蓝字 ,快速关注我们)


源: oschina

https://www.oschina.net/news/83203/google-reducing-trust-in-symantec

如有好文章投稿,请点击 → 这里了解详情


谷歌Chrome工程师 Ryan Sleevi昨日宣布,伴随着赛门铁克最近及以前发布的一系列错误证书,谷歌不再信任赛门铁克过去几年的证书颁发政策,计划逐步降低对其证书的信任,对其新颁发证书的可接受有效期限制在9个月以内,并停止展示其EV SSL证书绿色地址栏等验证状态。


背景


自1月19日开始,Google Chrome团队介入调查赛门铁克公司的一系列证书问题。随着调查的深入,根据赛门铁克公司所提供的解释已经表明每个问题的严重性不断增加,已经从最初报告的127个问题证书扩展到至少30000个,而且这些证书都是在最近几年发布的。此外赛门铁克公司此前发布的证书也存在很多错误,这导致谷歌对赛门铁克的证书颁发策略和机制产生强烈的质疑和不信任。


谷歌指出,赛门铁克未能确保正确的域名验证,对于申请特殊域名SSL证书的申请者身份审核草草了事。此外,赛门铁克公司的员工既没有对未经授权发行的证书进行日志审核,也没有对这一缺陷进行改进。因此,谷歌认为赛门铁克没有足够的监督能力。


这已经不是谷歌第一次警告赛门铁克错误签发证书的问题:


2015年9月和10月,Google发现赛门铁克旗下的Root CA未经同意签发了众多域名的数千个证书,其中包括Google旗下的域名和不存在的域名。Google称其不能确定赛门铁克的该Root CA签发的证书将不会被用于拦截、破坏或冒充Google产品或用户的安全通信。且赛门铁克在知道以上威胁的情况下也不愿因详细说明签发这些证书的用途。


2015年12月,Google发布公告称Chrome、Android及其他Google产品将不再信任赛门铁克(Symantec)旗下的"Class 3 Public Primary CA"根证书。


采取的措施


谷歌将采取措施,逐步降低对赛门铁克SSL证书的信任:


1、赛门铁克新颁发的SSL证书可接受的最大有效期缩短至9个月,在Chrome 61版本生效(预计9月12日发布)。


觉得这条资讯有帮助?请转发给更多人







请到「今天看啥」查看全文


推荐文章
Linux就该这么学  ·  Linux 系统配置优化:实用技巧大揭秘
2 天前
Linux就该这么学  ·  部署自己的 Docker 镜像加速仓库
3 天前
公主岭帮  ·  ♬ 情人节刚过,这对男女就火了!
8 年前
广东疾控  ·  抑郁了?测测才知道
7 年前
早安晚安心语  ·  缘来我珍惜,缘去我放手
7 年前
悦网美文日赏  ·  所有艰难的时刻,都只属于你一个人
7 年前