博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
Chrome: 完全移除对WoSign和StartCom证书的信任
阅读量:6602 次
发布时间:2019-06-24

本文共 486 字,大约阅读时间需要 1 分钟。

hot3.png

本月20日,Chrome安全团队成员Andrew Whalley和Devon O'Brien联合发布了一项声明,宣布Chrome已在最新版本中完全移除对WoSign和StartCom证书的信任。想要了解事件原委,请查看。

原文翻译如下:

由于去年秋季发生的几起恶劣证书误发事件,Chrome正逐步清除对所有由WoSign及其子公司StartCom所签发的证书的信任。

起初我们在Chrome56中设定,仅信任在2016年10月21前颁发的证书,并自Alexa Top 1M的基础上,逐步限制对白名单上主机名的信任。每次Chrome版本的更新都伴随着部分主机名的移除。

从Chrome61开始,这个白名单将被完全移除,即完全停止信任所有现存的WoSign、StartCom的根证书和他们签发的证书。

根据,这一变化已经能在上查看。Chrome测试版将在本月月底发布,正式版则要等到2017年九月中旬。

所有仍在使用WoSign和StartCom证书的网站都必须考虑替换证书。

转载于:https://my.oschina.net/u/3501961/blog/1492508

你可能感兴趣的文章
验证文件切分实验
查看>>
三条圆形加载进度条
查看>>
scala学习手记18 - Any和Nothing
查看>>
使用 FFMPEG 命令为视频嵌入字幕
查看>>
MySQL学习总结(五)表数据查询
查看>>
C++ 11 Lambda表达式
查看>>
[CodeForce 801A] Vicious Keyboard
查看>>
关于大数据的思考
查看>>
vmware9.0 install ubuntu
查看>>
[微信开发] 微信网页授权Java实现
查看>>
Beautifulsoup
查看>>
div+css定位position详解
查看>>
mysql 查询优化 ~ 善用profie利器
查看>>
redis info 各信息意义
查看>>
hiho #1038 : 01背包
查看>>
yum安装MySQL
查看>>
Deep Learning 学习笔记——第9章
查看>>
Systemverilog for design 笔记(四)
查看>>
前后端分离密码登陆加密RSA方案(java后端)
查看>>
[SPOJ7001]VLATTICE - Visible Lattice Points
查看>>