日前,Google發(fā)布公告稱Chrome瀏覽器今后將不再信任由賽門鐵克(Symantec)公司頒發(fā)的證書,引起了眾多賽門鐵克客戶的顧慮和恐慌。為緩解這種負(fù)面情緒,賽門鐵克公司近日向用戶發(fā)送公開信,表明公司已著手低調(diào)處理證書問題,已經(jīng)宣布自上周開始計(jì)劃停止識(shí)別所有賽門鐵克所頒發(fā)證書的擴(kuò)展驗(yàn)證狀態(tài),并立即對(duì)存在的證書問題進(jìn)行調(diào)整和改善。
Google此前表示:“賽門鐵克此前一套證書頒發(fā)系統(tǒng)就存在各種問題,綜合現(xiàn)在我們發(fā)現(xiàn)的一系列新問題,導(dǎo)致我們對(duì)賽門鐵克過去幾年的證書頒發(fā)策略和政策產(chǎn)生了極大的質(zhì)疑。”目前,Google宣布停止信任支持還只是建議,一旦實(shí)施那么就意味著包括PayPal在內(nèi)的諸多網(wǎng)站面臨重大調(diào)整。
目前賽門鐵克為了降低消費(fèi)者顧慮,在公開信中表示目前消費(fèi)者依然可以繼續(xù)信任他們的SSL/TLS證書,Google目前宣布停止對(duì)所有賽門鐵克證書的支持僅僅只是建議,并未正在部署到行動(dòng)中。
公開信中,賽門鐵克公司副總裁Roxane Divol說道:“在這次事件中,目前Google所提出的方案還是建議性的。賽門鐵克將會(huì)繼續(xù)確保你的網(wǎng)站,網(wǎng)站服務(wù)器或者網(wǎng)頁(yè)應(yīng)用繼續(xù)在各大瀏覽器上使用。尤其要指出的是,賽門鐵克需要重新發(fā)送證書,我們將會(huì)竭盡所能的提供更優(yōu)質(zhì)服務(wù),,而消費(fèi)者并不需要提供任何費(fèi)用,最終目的就是為了達(dá)到雙方都能接受和認(rèn)可的結(jié)果。”
它還說道:“此外,Google的建議縮短證書有效期,稍后我們將會(huì)跟進(jìn)支持。在可以預(yù)見的未來,Google可能會(huì)推動(dòng)整個(gè)行業(yè)縮短證書有效期,因?yàn)榇饲八麄円呀?jīng)在CA/Browser論壇上對(duì)此進(jìn)行了投票。更短的證書有效期必然會(huì)增加消費(fèi)者的費(fèi)用,對(duì)此我們考慮在自動(dòng)化方面的投資來降低費(fèi)用。”