精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全企業動態 → 正文

谷歌宣布逐步降低對賽門鐵克 SSL 證書的信任

責任編輯:editor007 作者:walkghost163 |來源:企業網D1Net  2017-03-24 16:48:38 本文摘自:bleepingcomputer

谷歌Chrome工程師 Ryan Sleevi昨日宣布,伴隨著賽門鐵克最近及以前發布的一系列錯誤證書,谷歌不再信任賽門鐵克過去幾年的證書頒發政策,計劃逐步降低對其證書的信任,對其新頒發證書的可接受有效期限制在9個月以內,并停止展示其EV SSL證書綠色地址欄等驗證狀態。

背景

自1月19日開始,Google Chrome團隊介入調查賽門鐵克公司的一系列證書問題。隨著調查的深入,根據賽門鐵克公司所提供的解釋已經表明每個問題的嚴重性不斷增加,已經從最初報告的127個問題證書擴展到至少30000個,而且這些證書都是在最近幾年發布的。此外賽門鐵克公司此前發布的證書也存在很多錯誤,這導致谷歌對賽門鐵克的證書頒發策略和機制產生強烈的質疑和不信任。

谷歌指出,賽門鐵克未能確保正確的域名驗證,對于申請特殊域名SSL證書的申請者身份審核草草了事。此外,賽門鐵克公司的員工既沒有對未經授權發行的證書進行日志審核,也沒有對這一缺陷進行改進。因此,谷歌認為賽門鐵克沒有足夠的監督能力。

這已經不是谷歌第一次警告賽門鐵克錯誤簽發證書的問題:

2015年9月和10月,Google發現賽門鐵克旗下的RootCA未經同意簽發了眾多域名的數千個證書,其中包括Google旗下的域名和不存在的域名。Google稱其不能確定賽門鐵克的該Root CA簽發的證書將不會被用于攔截、破壞或冒充Google產品或用戶的安全通信。且賽門鐵克在知道以上威脅的情況下也不愿因詳細說明簽發這些證書的用途。

2015年12月,Google發布公告稱Chrome、Android及其他Google產品將不再信任賽門鐵克(Symantec)旗下的"Class3 Public Primary CA"根證書。

采取的措施

谷歌將采取措施,逐步降低對賽門鐵克SSL證書的信任:

1、賽門鐵克新頒發的SSL證書可接受的最大有效期縮短至9個月,在Chrome 61版本生效(預計9月12日發布)。

2、Chrome后續一系列版本,將對目前所有賽門鐵克已頒發的SSL證書越來越不信任,并要求這些證書重新驗證和替換。

Chrome 59(Dev,Beta,穩定):33個月有效期(1023天)

Chrome 60(Dev,Beta,穩定):27個月有效期(837天)

Chrome 61(Dev,Beta,穩定):21個月有效期(651天)

Chrome 62(Dev,Beta,穩定):15個月有效期(465天)

Chrome 63(Dev,Beta):9個月有效期(279天)

Chrome 63(穩定):15個月有效期(465天)

Chrome 64(Dev,Beta,穩定):9個月有效期(279天)

3、 立即刪除賽門鐵克EVSSL證書的擴展驗證標識(如綠色地址欄、狀態欄顯示組織名稱等),不少于1年,直至確信賽門鐵克的頒發政策和做法值得放心。

目前其他瀏覽器暫時沒有做出回應。

關鍵字:谷歌賽門鐵克公司Chrome

本文摘自:bleepingcomputer

x 谷歌宣布逐步降低對賽門鐵克 SSL 證書的信任 掃一掃
分享本文到朋友圈
當前位置:安全企業動態 → 正文

谷歌宣布逐步降低對賽門鐵克 SSL 證書的信任

責任編輯:editor007 作者:walkghost163 |來源:企業網D1Net  2017-03-24 16:48:38 本文摘自:bleepingcomputer

谷歌Chrome工程師 Ryan Sleevi昨日宣布,伴隨著賽門鐵克最近及以前發布的一系列錯誤證書,谷歌不再信任賽門鐵克過去幾年的證書頒發政策,計劃逐步降低對其證書的信任,對其新頒發證書的可接受有效期限制在9個月以內,并停止展示其EV SSL證書綠色地址欄等驗證狀態。

背景

自1月19日開始,Google Chrome團隊介入調查賽門鐵克公司的一系列證書問題。隨著調查的深入,根據賽門鐵克公司所提供的解釋已經表明每個問題的嚴重性不斷增加,已經從最初報告的127個問題證書擴展到至少30000個,而且這些證書都是在最近幾年發布的。此外賽門鐵克公司此前發布的證書也存在很多錯誤,這導致谷歌對賽門鐵克的證書頒發策略和機制產生強烈的質疑和不信任。

谷歌指出,賽門鐵克未能確保正確的域名驗證,對于申請特殊域名SSL證書的申請者身份審核草草了事。此外,賽門鐵克公司的員工既沒有對未經授權發行的證書進行日志審核,也沒有對這一缺陷進行改進。因此,谷歌認為賽門鐵克沒有足夠的監督能力。

這已經不是谷歌第一次警告賽門鐵克錯誤簽發證書的問題:

2015年9月和10月,Google發現賽門鐵克旗下的RootCA未經同意簽發了眾多域名的數千個證書,其中包括Google旗下的域名和不存在的域名。Google稱其不能確定賽門鐵克的該Root CA簽發的證書將不會被用于攔截、破壞或冒充Google產品或用戶的安全通信。且賽門鐵克在知道以上威脅的情況下也不愿因詳細說明簽發這些證書的用途。

2015年12月,Google發布公告稱Chrome、Android及其他Google產品將不再信任賽門鐵克(Symantec)旗下的"Class3 Public Primary CA"根證書。

采取的措施

谷歌將采取措施,逐步降低對賽門鐵克SSL證書的信任:

1、賽門鐵克新頒發的SSL證書可接受的最大有效期縮短至9個月,在Chrome 61版本生效(預計9月12日發布)。

2、Chrome后續一系列版本,將對目前所有賽門鐵克已頒發的SSL證書越來越不信任,并要求這些證書重新驗證和替換。

Chrome 59(Dev,Beta,穩定):33個月有效期(1023天)

Chrome 60(Dev,Beta,穩定):27個月有效期(837天)

Chrome 61(Dev,Beta,穩定):21個月有效期(651天)

Chrome 62(Dev,Beta,穩定):15個月有效期(465天)

Chrome 63(Dev,Beta):9個月有效期(279天)

Chrome 63(穩定):15個月有效期(465天)

Chrome 64(Dev,Beta,穩定):9個月有效期(279天)

3、 立即刪除賽門鐵克EVSSL證書的擴展驗證標識(如綠色地址欄、狀態欄顯示組織名稱等),不少于1年,直至確信賽門鐵克的頒發政策和做法值得放心。

目前其他瀏覽器暫時沒有做出回應。

關鍵字:谷歌賽門鐵克公司Chrome

本文摘自:bleepingcomputer

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 鞍山市| 军事| 杭锦后旗| 东丽区| 襄垣县| 徐州市| 昭通市| 巴塘县| 肥乡县| 汽车| 南丰县| 广河县| 东平县| 衡水市| 平陆县| 罗源县| 辉南县| 安乡县| 涿鹿县| 兴安县| 怀仁县| 太和县| 黎平县| 陕西省| 梅州市| 和平县| 和田市| 乐都县| 崇文区| 广灵县| 府谷县| 麻栗坡县| 新龙县| 泰和县| 望江县| 山阴县| 隆回县| 泸西县| 洪泽县| 平邑县| 沙洋县|