
去年,中國 CA WoSign 被發現有嚴重問題,其中最嚴重的是故意倒填證書日期繞過瀏覽器對 SHA-1 證書的限製。主要瀏覽器開發商要求所有 CA 在 2016 年 1 月 1 日之後停止簽發 SHA-1 證書,然而沃通 CA 在 2016 年 1 月 1 日之後仍然簽發了 SHA-1 證書,通過故意倒填日期,將這些證書偽裝成是在 2016 年前簽發的。
Mozilla 和 Google 先後宣布將停止對 WoSign 及其收購的 StartCom 新證書的信任。
Google 是從 Chrome 56 開始停止信任 WoSign 和 StartCom 簽發的新證書,但仍然信任 2016 年 10 月 21 日前簽發的證書。
現在 Google 安全博客宣布從 Chrome 61 開始完全取消對 WoSign 和 StartCom 證書的信任。Chrome 61 預計將在 9 月中旬發布穩定版。
相關文章:
沃通上線由波蘭數字證書頒發機構簽發的新證書
沃通上線DigiCert Inc簽發的新證書
Google將完全取消沃通和 StartCom 的信任
開源辦公套件 LibreOffice 5.4 發布2017年07月29日
Gartner"2017雲存儲服務魔力象限報告":微軟OneDrive拿到高分2017年07月29日
[視頻]微軟Edge開發團隊帶來新版跨平台Node-ChakraCore引擎2017年07月29日
微軟開始在Photos應用程序中推出AI人工智能圖像搜索2017年07月28日
英國2020年前將推刷臉軟件 排隊檢票或成曆史2017年07月28日
微軟發布後又撤回了Windows 10累積更新KB40321882017年07月28日
穀歌:100輛克萊斯勒小麵包自駕車即將上路2017年07月28日
500項設計專利移至HMD名下:Lumia相機界麵有望現身Nokia安卓機2017年07月28日
8月21日美國迎日全食奇觀:NASA推應用掀全民科學浪潮2017年07月28日
Facebook發布Messenger 2.1 內嵌自然語義處理2017年07月28日
没有评论:
发表评论