|
谷歌擠壓賽門鐵克直到它證明
從Chrome 66開始,Google將移除2016年6月1日之前頒發(fā)的賽門鐵克頒發(fā)的證書的信任。
Google已經(jīng)確定了一個(gè)時(shí)間表,在未來的12個(gè)月內(nèi),這些世界上最受歡迎的瀏覽器將會(huì)讓公司更換數(shù)字證書,以保護(hù)他們的網(wǎng)站或冒著被Chrome瀏覽器懷疑的風(fēng)險(xiǎn)。
Gartner的研究總監(jiān),業(yè)界研究公司的數(shù)字證書駐地專家和頒發(fā)這些數(shù)字證書的證書機(jī)構(gòu)(證書機(jī)構(gòu))的專家David Anthony Mahdi說:“公司正在盯著船上工作! “這是巨大的!
Chrome開始使用Chrome 66,目前將在明年4月份的第三個(gè)星期上映,Google將“刪除對于2016年6月1日之前簽發(fā)的Symantec頒發(fā)的證書的信任”,瀏覽器安全團(tuán)隊(duì)的三名成員在一篇文章中寫道:公司博客“如果您是2016年6月1日之前由賽門鐵克CA頒發(fā)的證書的站點(diǎn)運(yùn)營商,那么在Chrome 66發(fā)布之前,您需要用現(xiàn)有的證書替換現(xiàn)有證書,并由Chrome授權(quán)的任何認(rèn)證機(jī)構(gòu)頒發(fā)新的證書“。
Chrome的后續(xù)版本,預(yù)計(jì)將在一年多之后首次亮相,將不再信任每個(gè)賽門鐵克證書,無論何時(shí)發(fā)布。當(dāng)Google從證書中刪除信任時(shí),用戶將開始看到消息,一些顯而易見的其他細(xì)節(jié),通知他們他們與網(wǎng)站之間的連接是不安全的。
在Google本周展開的漫長的過程中,它將逐漸不信任賽門鐵克維護(hù)的任何憑據(jù),包括賽門鐵克多年來一直以品牌命名的CA(認(rèn)證機(jī)構(gòu))發(fā)布的證書,如Equifax, GeoTrust,當(dāng)然還有VeriSign, 遠(yuǎn)程控制。 |
|