|
谷歌擠壓賽門鐵克直到它證明
從Chrome 66開始,Google將移除2016年6月1日之前頒發(fā)的賽門鐵克頒發(fā)的證書的信任。
Google已經(jīng)確定了一個時間表,在未來的12個月內(nèi),這些世界上最受歡迎的瀏覽器將會讓公司更換數(shù)字證書,以保護他們的網(wǎng)站或冒著被Chrome瀏覽器懷疑的風(fēng)險。
Gartner的研究總監(jiān),業(yè)界研究公司的數(shù)字證書駐地專家和頒發(fā)這些數(shù)字證書的證書機構(gòu)(證書機構(gòu))的專家David Anthony Mahdi說:“公司正在盯著船上工作! “這是巨大的!
Chrome開始使用Chrome 66,目前將在明年4月份的第三個星期上映,Google將“刪除對于2016年6月1日之前簽發(fā)的Symantec頒發(fā)的證書的信任”,瀏覽器安全團隊的三名成員在一篇文章中寫道:公司博客“如果您是2016年6月1日之前由賽門鐵克CA頒發(fā)的證書的站點運營商,那么在Chrome 66發(fā)布之前,您需要用現(xiàn)有的證書替換現(xiàn)有證書,并由Chrome授權(quán)的任何認證機構(gòu)頒發(fā)新的證書“。
Chrome的后續(xù)版本,預(yù)計將在一年多之后首次亮相,將不再信任每個賽門鐵克證書,無論何時發(fā)布。當(dāng)Google從證書中刪除信任時,用戶將開始看到消息,一些顯而易見的其他細節(jié),通知他們他們與網(wǎng)站之間的連接是不安全的。
在Google本周展開的漫長的過程中,它將逐漸不信任賽門鐵克維護的任何憑據(jù),包括賽門鐵克多年來一直以品牌命名的CA(認證機構(gòu))發(fā)布的證書,如Equifax, GeoTrust,當(dāng)然還有VeriSign, 遠程控制。 |
|