當Google Chrome瀏覽器在一系列安全事件之后放棄對主要HTTPS證書提供者的信任后, Chrome的下一個版本將會令許多安全站點因為安全錯誤提示而無法訪問。
Chrome 70預計將于10月16日左右發(fā)布,屆時瀏覽器將開始阻止運行2016年6月之前發(fā)布的舊賽門鐵克證書的網(wǎng)站,包括傳統(tǒng)品牌Thawte,VeriSign,Equifax,GeoTrust和RapidSSL證書。
盡管準備了一年多,但許多熱門網(wǎng)站還沒有準備好。
安全研究人員Scott Helme在Alexa排名的前100萬個站點中發(fā)現(xiàn)了1139個站點,其中包括Citrus、SSRN、印度聯(lián)邦銀行、Pantone、特拉維夫市政府、S.ty Potty和賓夕法尼亞州聯(lián)邦等等。
法拉利、One Identity和Solidworks也曾被列入名單,但最近改用新證書,避免了未來可能出現(xiàn)的停用。
HTTPS證書加密了計算機與您正在使用的網(wǎng)站或應用程序之間的數(shù)據(jù),使得任何人(甚至在公共Wi-Fi熱點上)幾乎不可能攔截您的數(shù)據(jù)。不僅如此,HTTPS證書還通過確保頁面沒有被攻擊者以某種方式修改來證明您所訪問的站點的完整性。
大多數(shù)網(wǎng)站從證書頒發(fā)機構(gòu)獲得其HTTPS證書,證書頒發(fā)機構(gòu)遵守某些規(guī)則和程序,這些規(guī)則和程序隨著時間推移而受到瀏覽器的信任。
如果你搞砸了,失去了它們的信任,瀏覽器不再信任從那個證書頒發(fā)機構(gòu)頒發(fā)的任何認證。
這就是為什么谷歌去年宣布退出賽門鐵克認證的原因。這個搜索巨頭和其他公司指責賽門鐵克公司發(fā)布了誤導和錯誤的證書,后來發(fā)現(xiàn)賽門鐵克公司允許非信任組織發(fā)布證書,而不需要嚴格的監(jiān)督,這迫使數(shù)千個站點拋棄他們的付費證書,用新的證書替換它們,以防止一旦Chrome 70截止日期到來,站點出現(xiàn)錯誤消息。
但是,就像瀏覽器可以不再信任某些證書的權(quán)威一樣,它們也可以信任其他新的認證。免費HTTPS證書提供商Encrypt今年早些時候贏得了包括蘋果、谷歌、微軟和Mozilla在內(nèi)的所有主要瀏覽器制造商的信任。迄今為止其已經(jīng)發(fā)行了超過3億8000萬張證書。
本文由羅超頻道翻譯自【TC】
原文作者:【Zack Whittaker】
- 蜜度索驥:以跨模態(tài)檢索技術(shù)助力“企宣”向上生長
- 華為研發(fā)中心入駐上海青浦致小鎮(zhèn)房租大漲,帶動周邊租房市場熱潮
- 華為員工涌入蘇滬兩地,房東狂歡:租金幾近翻倍,跨省租房成新常態(tài)
- 制造業(yè)巨頭空客計劃裁員2500人,應對航天業(yè)務虧損與供應鏈挑戰(zhàn)
- 科技創(chuàng)新引領產(chǎn)業(yè)發(fā)展:江陰市與清華大學攜手推進重大科技項目
- 美國或再升級出口管制:考慮限制AI芯片對中東出口
- 劉強東章澤天報案:京東發(fā)言人證實夫婦倆遭有組織造謠,警方已介入
- 東方甄選擬15億出售教育業(yè)務
- 虧764億上熱搜 蔚來裁員10%,銷量跌出前三
- IBM設立5億元AI創(chuàng)投基金
- 聯(lián)想發(fā)布 ThinkStation P8工作站
免責聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準確性及可靠性,但不保證有關資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責。本網(wǎng)站對有關資料所引致的錯誤、不確或遺漏,概不負任何法律責任。任何單位或個人認為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識產(chǎn)權(quán)或存在不實內(nèi)容時,應及時向本網(wǎng)站提出書面權(quán)利通知或不實情況說明,并提供身份證明、權(quán)屬證明及詳細侵權(quán)或不實情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關文章源頭核實,溝通刪除相關內(nèi)容或斷開相關鏈接。