Google 已經正式宣布推出自有 CA 根證書,這意味著該公司在“自力更生”的道路上更進了一步。這項措施將確保 Google 能夠擺脫對由第三方簽發的中級證書頒發機構的依賴(本例中為 GIAG2)。該公司一直致力于為全線產品和服務推出 HTTPS 服務,而這顯然需要尋求一個更快的方法和更多的控制。
Google 產品經理 Ryan Hurst 寫到:“我們的網絡和產品,正如預期那樣進化著。而 HTTPS,顯然會繼續作為一項基本的技術,這也是我們決定擴大現有證書、以及運營自有 CA 根證書的原因”。
這也是“谷歌授信服務”(Google Trust Services)誕生的基礎,它將代表 Google 及其母公司 Alphabet 來運營這些 CA 根證書服務。當然,整個過程還是需要一定時間的。
將根證書嵌入到產品和被廣泛部署的關聯版本中,是需要一段時間的。因此 Google 收購了兩家現有的根證書機構 —— GlobalSign R2 和 R4 —— 以便該公司更快地開始發行自有證書。
當下,Google 還是希望繼續運營現有的 GIAG2 中級證書的,不過該公司還是鼓勵開發者們更多地在產品中使用自家廣闊的一組授信根證書。