當(dāng)Google Chrome瀏覽器在一系列安全事件之后放棄對主要HTTPS證書提供者的信任后, Chrome的下一個(gè)版本將會令許多安全站點(diǎn)因?yàn)榘踩e(cuò)誤提示而無法訪問。
Chrome 70預(yù)計(jì)將于10月16日左右發(fā)布,屆時(shí)瀏覽器將開始阻止運(yùn)行2016年6月之前發(fā)布的舊賽門鐵克證書的網(wǎng)站,包括傳統(tǒng)品牌Thawte,VeriSign,Equifax,GeoTrust和RapidSSL證書。
盡管準(zhǔn)備了一年多,但許多熱門網(wǎng)站還沒有準(zhǔn)備好。
安全研究人員Scott Helme在Alexa排名的前100萬個(gè)站點(diǎn)中發(fā)現(xiàn)了1139個(gè)站點(diǎn),其中包括Citrus、SSRN、印度聯(lián)邦銀行、Pantone、特拉維夫市政府、S.ty Potty和賓夕法尼亞州聯(lián)邦等等。
法拉利、One Identity和Solidworks也曾被列入名單,但最近改用新證書,避免了未來可能出現(xiàn)的停用。
HTTPS證書加密了計(jì)算機(jī)與您正在使用的網(wǎng)站或應(yīng)用程序之間的數(shù)據(jù),使得任何人(甚至在公共Wi-Fi熱點(diǎn)上)幾乎不可能攔截您的數(shù)據(jù)。不僅如此,HTTPS證書還通過確保頁面沒有被攻擊者以某種方式修改來證明您所訪問的站點(diǎn)的完整性。
大多數(shù)網(wǎng)站從證書頒發(fā)機(jī)構(gòu)獲得其HTTPS證書,證書頒發(fā)機(jī)構(gòu)遵守某些規(guī)則和程序,這些規(guī)則和程序隨著時(shí)間推移而受到瀏覽器的信任。
如果你搞砸了,失去了它們的信任,瀏覽器不再信任從那個(gè)證書頒發(fā)機(jī)構(gòu)頒發(fā)的任何認(rèn)證。
這就是為什么谷歌去年宣布退出賽門鐵克認(rèn)證的原因。這個(gè)搜索巨頭和其他公司指責(zé)賽門鐵克公司發(fā)布了誤導(dǎo)和錯(cuò)誤的證書,后來發(fā)現(xiàn)賽門鐵克公司允許非信任組織發(fā)布證書,而不需要嚴(yán)格的監(jiān)督,這迫使數(shù)千個(gè)站點(diǎn)拋棄他們的付費(fèi)證書,用新的證書替換它們,以防止一旦Chrome 70截止日期到來,站點(diǎn)出現(xiàn)錯(cuò)誤消息。
但是,就像瀏覽器可以不再信任某些證書的權(quán)威一樣,它們也可以信任其他新的認(rèn)證。免費(fèi)HTTPS證書提供商Encrypt今年早些時(shí)候贏得了包括蘋果、谷歌、微軟和Mozilla在內(nèi)的所有主要瀏覽器制造商的信任。迄今為止其已經(jīng)發(fā)行了超過3億8000萬張證書。
本文由羅超頻道翻譯自【TC】
原文作者:【Zack Whittaker】
- 蜜度索驥:以跨模態(tài)檢索技術(shù)助力“企宣”向上生長
- 東方甄選擬15億出售教育業(yè)務(wù)
- 虧764億上熱搜 蔚來裁員10%,銷量跌出前三
- IBM設(shè)立5億元AI創(chuàng)投基金
- 聯(lián)想發(fā)布 ThinkStation P8工作站
- 節(jié)奏大師回歸,11月7日重新上線 趙麗穎也玩節(jié)奏大師!
- 蘋果明年發(fā)布首款3nm平板:iPad Pro
- 暴雪、寒潮、大風(fēng) 三預(yù)警齊發(fā) 羽絨服銷售爆火:價(jià)格上漲
- 飛天茅臺出廠價(jià)上調(diào) 平均上調(diào)幅度約為20%
- 蘋果發(fā)布新Mac 搭載M3芯片 MacBook Pro系列產(chǎn)品全面提速
- 華為申請“遙遙領(lǐng)先”商標(biāo) 正在等待實(shí)質(zhì)審查
免責(zé)聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請進(jìn)一步核實(shí),并對任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書面權(quán)利通知或不實(shí)情況說明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。