微軟已經在官方博客宣布,將從今年9月26日開始,棄用中國證書機構WoSign(沃通)和其子公司StartCom的證書服務。
所謂瀏覽器加密證書主要用于對用戶傳送信息進行加密,以保證信息的機密性。但微軟發現,中國這兩家機構提供的服務不能滿足根信任標準的要求,存在諸如倒簽發SHA1證書、錯誤簽發證書、意外的證書吊銷、簽發有相同序號的不同證書、多次違反CA/Browser Forum基線要求。
事實上,微軟透露,自己已經忍了很多年,實在“忍無可忍”。
此前,Mozilla火狐、谷歌和蘋果已經停掉WoSign和StartCom。
至少在Windows 10上,兩家中國公司的證書將從9月之后失效,但對于更早的那些系統,比如Windows 7是否也一樣,尚未明確。
去年10月,WoSign向Firefox承諾會解決三個對方提出的證書事故,然而,沒有然后了……
目前,僅Opera還保留兩家的認證,當然前者已經被昆侖萬維、奇虎360收購。