感謝ikimi的投遞
步Apple、Google和Mozilla後塵,微軟(Microsoft)決定取消信任來自中國的CA機構沃通(WoSign)和它的子公司StartCom。來自中國的證書頒發機構沃通(WoSign)和StartCom(編者注:據悉,StartCom已於2015年底被WoSign秘密收購)被微軟認定未能達到受信任根證書的標準。
微軟發現沃通、StartCom有不可接受的安全風險,如倒簽發SHA1證書、錯誤簽發證書、意外的證書吊銷、簽發有相同序號的不同證書、多次違反CA/Browser Forum基線要求。
因此,微軟決定循序漸進,不再信任沃通和StartCom證書有效起始日期晚於2017年9月26日的證書,這也就意味著當前已簽發的證書將仍然有效,直至證書過期。2017年9月後,Windows 10將不再信任任何來自於沃通和StartCom簽發的新證書。
了解更多:
https://blogs.technet.microsoft.com/mmpc/2017/08/08/microsoft-to-remove-wosign-and-startcom-certificates-in-windows-10/
相關文章:
Let's Encrypt 將於 2018 年免費提供通配符證書
Google宣布從Chrome 61起完全取消對WoSign和StartCom證書的信任
Google Chrome正式宣布將不再信任賽門鐵克所有SSL證書
賽門鐵克回應證書被穀歌不信任:正審視並將及時回應
《Google Chrome正式宣布將不再信任賽門鐵克所有SSL證書》的誤讀與正解
步Apple、Google和Mozilla後塵,微軟(Microsoft)決定取消信任來自中國的CA機構沃通(WoSign)和它的子公司StartCom。來自中國的證書頒發機構沃通(WoSign) …
Solidot: 奇客的資訊,重要的東西
Solidot是至頂網下的科技資訊網站,主要麵對開源自由軟件和關心科技資訊讀者群,包括眾多中國開源軟件的開發者,愛好者和布道者。口號是"奇客的資訊,重要的東西"。
Linux · 科學 · 軟件 · 尋找完美的VPN · 科技 · 書籍相關文章
没有评论:
发表评论