因持续违规且未进行改进 谷歌Chrome将在8月1日封杀中华电信和Netlock根证书

日前谷歌发布消息称由于合规性问题持续存在且未能做出改进,谷歌将停止信任由中华电信和 Netlock 签发的根证书 (ROOT CA),停止信任将在 2025 年 8 月 1 日发布的 Google Chrome 139 中实现。
中华电信是台湾的综合电信业务提供商,Netlock 是匈牙利的 IT 咨询公司,这两家公司都运营数字证书服务并且为根证书签发者,可以向下为中级 CA 签发证书,可以签发最终数字证书。
在公告中谷歌称:
由于过去一年观察到的令人担忧的行为模式,Chrome 对中华电信和 Netlock 作为 Chrome CA 所有者的可靠性信心已经下降。这些模式代表着完整性的丧失且没有达到预期,这也削弱人们对这些 CA 所有者作为 Chrome 默认信任的公共证书颁发者的信任。
从 8 月 1 日起用户升级到 Chrome 139 版后若访问由中华电信或 Netlock 签发证书的网站时,Chrome 将拒绝连接并提示您的连接不是私密的,这将严重影响使用这些证书的网站或服务。
因此使用这两家 ROOT CA 机构签发证书的网站应当在 7 月 31 日之前更换为其他受信任的数字证书,考虑到 Chrome 浏览器的市场占有率,大多数用户都将无法正常访问。
按惯例接下来浏览器四大金刚中的其余三家 Microsoft、Apple 和 Mozilla 应该也会跟进谷歌的策略对以上 ROOT CA 进行封锁,尽管不同公司封锁的时间可能会有差异,但最终结果就是被彻底封锁。
被封锁的 ROOT CA 想要恢复是个很难的事情,以前赛门铁克因为类似事件遭到封杀,随后赛门铁克整体业务一落千丈并且现在已经逐步淡出人们的视野。
-
CA/浏览器论坛部署新安全要求 多方发行验证/凭证检查和即将弃用WHOIS验证
负责制定数字证书签发和验证的行业机构 CA / 浏览器论坛在 2024 年 9 月讨论过 WHOIS 验证申请证书并认为这种方式已经过时,因此当时该机构就提出要直接弃用这种验证方式。CA / 浏览器论
[广告]赞助链接:
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
让资讯触达的更精准有趣:https://www.0xu.cn/

随时掌握互联网精彩
- Nginx UI:开源的一站式Nginx服务器监控与管理平台
- 爱PPT:PPT模板免费下载
- 骁龙新品发布,敬请期待
- 邀请函 | ISO/IEC 27001:2022新版系列研讨会收官之“站” @3月17日,上海
- 启明星辰与中国移动达成投资合作 共同肩负网络安全新使命
- 败给 VS Code!GitHub 被微软收购的第四年,“杀死”了代码编辑器 Atom
- 信息安全“闹”晚会,315后论安全
- 硅谷对“元宇宙”一无所知!
- AI 沦为炒作的工具?
- 在Z|贝壳找房(80万/年)、上海百胜(56万/年)招贤;9年IT、6年信安经验求职信安总监
- 手把手教你打造自己的shellcode开发框架!
- 有安全研究者混入了 PHP 8.0 开发组!