當(dāng)Google Chrome瀏覽器在一系列安全事件之后放棄對主要HTTPS證書提供者的信任后, Chrome的下一個(gè)版本將會令許多安全站點(diǎn)因?yàn)榘踩e(cuò)誤提示而無法訪問。
Chrome 70預(yù)計(jì)將于10月16日左右發(fā)布,屆時(shí)瀏覽器將開始阻止運(yùn)行2016年6月之前發(fā)布的舊賽門鐵克證書的網(wǎng)站,包括傳統(tǒng)品牌Thawte,VeriSign,Equifax,GeoTrust和RapidSSL證書。
盡管準(zhǔn)備了一年多,但許多熱門網(wǎng)站還沒有準(zhǔn)備好。
安全研究人員Scott Helme在Alexa排名的前100萬個(gè)站點(diǎn)中發(fā)現(xiàn)了1139個(gè)站點(diǎn),其中包括Citrus、SSRN、印度聯(lián)邦銀行、Pantone、特拉維夫市政府、S.ty Potty和賓夕法尼亞州聯(lián)邦等等。
法拉利、One Identity和Solidworks也曾被列入名單,但最近改用新證書,避免了未來可能出現(xiàn)的停用。
HTTPS證書加密了計(jì)算機(jī)與您正在使用的網(wǎng)站或應(yīng)用程序之間的數(shù)據(jù),使得任何人(甚至在公共Wi-Fi熱點(diǎn)上)幾乎不可能攔截您的數(shù)據(jù)。不僅如此,HTTPS證書還通過確保頁面沒有被攻擊者以某種方式修改來證明您所訪問的站點(diǎn)的完整性。
大多數(shù)網(wǎng)站從證書頒發(fā)機(jī)構(gòu)獲得其HTTPS證書,證書頒發(fā)機(jī)構(gòu)遵守某些規(guī)則和程序,這些規(guī)則和程序隨著時(shí)間推移而受到瀏覽器的信任。
如果你搞砸了,失去了它們的信任,瀏覽器不再信任從那個(gè)證書頒發(fā)機(jī)構(gòu)頒發(fā)的任何認(rèn)證。
這就是為什么谷歌去年宣布退出賽門鐵克認(rèn)證的原因。這個(gè)搜索巨頭和其他公司指責(zé)賽門鐵克公司發(fā)布了誤導(dǎo)和錯(cuò)誤的證書,后來發(fā)現(xiàn)賽門鐵克公司允許非信任組織發(fā)布證書,而不需要嚴(yán)格的監(jiān)督,這迫使數(shù)千個(gè)站點(diǎn)拋棄他們的付費(fèi)證書,用新的證書替換它們,以防止一旦Chrome 70截止日期到來,站點(diǎn)出現(xiàn)錯(cuò)誤消息。
但是,就像瀏覽器可以不再信任某些證書的權(quán)威一樣,它們也可以信任其他新的認(rèn)證。免費(fèi)HTTPS證書提供商Encrypt今年早些時(shí)候贏得了包括蘋果、谷歌、微軟和Mozilla在內(nèi)的所有主要瀏覽器制造商的信任。迄今為止其已經(jīng)發(fā)行了超過3億8000萬張證書。
本文由羅超頻道翻譯自【TC】
原文作者:【Zack Whittaker】
- 蜜度索驥:以跨模態(tài)檢索技術(shù)助力“企宣”向上生長
- 美媒聚焦比亞迪“副業(yè)”:電子代工助力蘋果,下個(gè)大計(jì)劃瞄準(zhǔn)AI機(jī)器人
- 微信零錢通新政策:銀行卡轉(zhuǎn)入資金提現(xiàn)免手續(xù)費(fèi)引熱議
- 消息稱塔塔集團(tuán)將收購和碩印度iPhone代工廠60%股份 并接管日常運(yùn)營
- 蘋果揭秘自研芯片成功之道:領(lǐng)先技術(shù)與深度整合是關(guān)鍵
- 英偉達(dá)新一代Blackwell GPU面臨過熱挑戰(zhàn),交付延期引發(fā)市場關(guān)注
- 馬斯克能否成為 AI 部部長?硅谷與白宮的聯(lián)系日益緊密
- 余承東:Mate70將在26號發(fā)布,意外泄露引發(fā)關(guān)注
- 無人機(jī)“黑科技”亮相航展:全球首臺低空重力測量系統(tǒng)引關(guān)注
- 賽力斯發(fā)布聲明:未與任何伙伴聯(lián)合開展人形機(jī)器人合作
- 賽力斯觸及漲停,汽車整車股盤初強(qiáng)勢拉升
免責(zé)聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請進(jìn)一步核實(shí),并對任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書面權(quán)利通知或不實(shí)情況說明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。