9月13日Chrome 70发布,将不再信任所有老赛门铁克SSL证书

2023-10-24 20:30

本文主要是介绍9月13日Chrome 70发布,将不再信任所有老赛门铁克SSL证书,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

641

 

Chrome 70测试版将在9月13日左右发布

Google Chrome对赛门铁克CA SSL证书最终的不信任很快临近。任何使用了Chrome测试版的人都将在9月13日左右收到Chrome 70更新通知,届时,所有仍在使用老赛门铁克CA SSL证书的网站都将开始收到浏览器的警告。

这会影响所有在2017年12月1日之前签发的赛门铁克证书。这会应用于:

 

Symantec

Thawte

GeoTrust

RapidSSL

Chrome 70的稳定版将在10月16日左右发布,届时,超过60%的网络将无法访问仍在使用受影响证书之一的网站。我们使用测试版作为我们的截止日期,以让你有一点缓存时间,防止替换证书会耗费一两天的时间。

 

在赛门铁克与Google达成了协议之后,DigiCert收购了赛门铁克CA品牌。自那以后,DigiCert就一直在致力于为赛门铁克客户处理重新签发的事宜,而且已经取得了很好的成效。

今年4月,当第一批赛门铁克CA SSL证书受到质疑时,很多人担心将会有大量的网站被关闭。这种情况并没有发生,这也是DigiCert员工辛勤工作的一种证明,他们不知疲倦地工作着,替换了数百万受到影响的SSL证书。

4月份的不信任处理了2016年6月1日之前签发的SSL证书。DigiCert提前在12月初开始了重新签发。第二个不信任日期适应于所有余下的赛门铁克CA SSL证书。

此次的不信任将会影响我的SSL证书吗?

考虑这一终极不信任有一个简单的方法。在过去的9个月里,DigiCert,或者你从其购买了证书的SSL服务,重新签发或替换了你的赛门铁克、GeoTrust、Thawte或RapidSSL证书了吗?如果答案是否定的,那么这一不信任将会影响到你。

今年7月,谷歌发布了Chrome的Dev开发版Chrome 70。幸运的是,很少有人使用该版本。测试版拥有更多的用户,但绝大多数人将在10月16日左右受到稳定版本的影响。值得注意的是,谷歌通常都是逐步推出更新,因此更有可能在16日那一周,而不是16日当天。

 

 

641

 

Mozilla的火狐、苹果的Safari、微软的Edge和IE等其他浏览器,也都将在类似的时间段采取对赛门铁克CA证书不信任的操作。因此,告诉你的访问者使用另一种浏览器是不可取的。

 

值得指出的是,自从DigiCert收购了赛门铁克CA品牌并开始签发以来,这些赛门铁克证书都是可以放心使用的。DigiCert是公认的数字证书行业中最受尊敬的证书权威之一。DigiCert还调整了签发方式,以补偿那些在重新发行后的几个月内必须更新证书的网站所有者。现在有一个七个月的更新窗口,这便意味着你可以一下子完成重新发行和更新换代工作。

由于CAB论坛对证书有效性的基线要求,此补偿措施只适用于一年期证书。

赛门铁克是如何获得信任的?

简单来说,早在2015年,赛门铁克就因一些微小的签发问题而被召回。2016年,在进行了进一步的调查之后,谷歌发现了其他一些错误签发的证据:赛门铁克对区域管理部门的监管松懈,它将验证外包了给各个区域。

针对此问题存在两大不同的阵营。赛门铁克理所当然地指出,总共有33个错误颁发的测试证书,而且实际上并没有因此而造成任何危害。而谷歌和其他浏览器则认为,赛门铁克的错误签发问题是系统性的,因此,延伸开来,他们再也不能信任赛门铁克CA品牌之前所发布的证书了。

谷歌和赛门铁克在2017年夏天达成了一项协议,即在重建其PKI时,赛门铁克将把证书的签发事宜转交给一个管理式的CA。与此同时,赛门铁克的根将不再受到信任,而这反过来又会不信任赛门铁克的所有证书。这也促使赛门铁克将其CA出售给了DigiCert,回报是近10亿美元的金钱和DigiCert 30%的股权。

从那以后,DigiCert便扩大了其业务规模,并开始为赛门铁克公司签发证书。

如果我的SSL证书是不可信的,那么我需要做什么?

联系你的SSL服务供应商或DigiCert,它们已经建立了系列机制来帮助你替换或更新你的证书。

 

转载于:https://my.oschina.net/u/3941255/blog/1934492

这篇关于9月13日Chrome 70发布,将不再信任所有老赛门铁克SSL证书的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/277597

相关文章

Java进阶13讲__第12讲_1/2

多线程、线程池 1.  线程概念 1.1  什么是线程 1.2  线程的好处 2.   创建线程的三种方式 注意事项 2.1  继承Thread类 2.1.1 认识  2.1.2  编码实现  package cn.hdc.oop10.Thread;import org.slf4j.Logger;import org.slf4j.LoggerFactory

高效+灵活,万博智云全球发布AWS无代理跨云容灾方案!

摘要 近日,万博智云推出了基于AWS的无代理跨云容灾解决方案,并与拉丁美洲,中东,亚洲的合作伙伴面向全球开展了联合发布。这一方案以AWS应用环境为基础,将HyperBDR平台的高效、灵活和成本效益优势与无代理功能相结合,为全球企业带来实现了更便捷、经济的数据保护。 一、全球联合发布 9月2日,万博智云CEO Michael Wong在线上平台发布AWS无代理跨云容灾解决方案的阐述视频,介绍了

软考系统规划与管理师考试证书含金量高吗?

2024年软考系统规划与管理师考试报名时间节点: 报名时间:2024年上半年软考将于3月中旬陆续开始报名 考试时间:上半年5月25日到28日,下半年11月9日到12日 分数线:所有科目成绩均须达到45分以上(包括45分)方可通过考试 成绩查询:可在“中国计算机技术职业资格网”上查询软考成绩 出成绩时间:预计在11月左右 证书领取时间:一般在考试成绩公布后3~4个月,各地领取时间有所不同

负债不再是障碍?银行信贷“白名单“揭秘

谈及银行信贷产品,常闻有言称存在无需考量负债与查询记录之奇品,此等说法十有八九为中介诱人上钩之辞。轻信之下,恐将步入连环陷阱。除非个人资质出类拔萃,如就职于国央企或事业单位,工龄逾年,五险一金完备,还款能力卓越,或能偶遇线下产品对查询记录稍显宽容,然亦非全然无视。宣称全然不顾者,纯属无稽之谈。 银行非慈善机构,不轻易于困境中援手,更偏爱锦上添花之举。若无坚实资质,即便求助于银行亦难获青睐。反

Vue3项目开发——新闻发布管理系统(六)

文章目录 八、首页设计开发1、页面设计2、登录访问拦截实现3、用户基本信息显示①封装用户基本信息获取接口②用户基本信息存储③用户基本信息调用④用户基本信息动态渲染 4、退出功能实现①注册点击事件②添加退出功能③数据清理 5、代码下载 八、首页设计开发 登录成功后,系统就进入了首页。接下来,也就进行首页的开发了。 1、页面设计 系统页面主要分为三部分,左侧为系统的菜单栏,右侧

zeroclipboard 粘贴板的应用示例, 兼容 Chrome、IE等多浏览器

zeroclipboard单个复制按钮和多个复制按钮的实现方法 最近网站改版想让复制代码功能在多个浏览器上都可以实现,最近看网上不少说我们的代码复制功能不好用的,我们最近将会增加代码高亮等功能,希望大家多多支持我们 zeroclipboard是一个跨浏览器的库类 它利用 Flash 进行复制,所以只要浏览器装有 Flash 就可以运行,而且比 IE 的

消除安卓SDK更新时的“https://dl-ssl.google.com refused”异常的方法

消除安卓SDK更新时的“https://dl-ssl.google.com refused”异常的方法   消除安卓SDK更新时的“https://dl-ssl.google.com refused”异常的方法 [转载]原地址:http://blog.csdn.net/x605940745/article/details/17911115 消除SDK更新时的“

maven发布项目到私服-snapshot快照库和release发布库的区别和作用及maven常用命令

maven发布项目到私服-snapshot快照库和release发布库的区别和作用及maven常用命令 在日常的工作中由于各种原因,会出现这样一种情况,某些项目并没有打包至mvnrepository。如果采用原始直接打包放到lib目录的方式进行处理,便对项目的管理带来一些不必要的麻烦。例如版本升级后需要重新打包并,替换原有jar包等等一些额外的工作量和麻烦。为了避免这些不必要的麻烦,通常我们

Jenkins 插件 地址证书报错问题解决思路

问题提示摘要: SunCertPathBuilderException: unable to find valid certification path to requested target...... 网上很多的解决方式是更新站点的地址,我这里修改了一个日本的地址(清华镜像也好),其实发现是解决不了上述的报错问题的,其实,最终拉去插件的时候,会提示证书的问题,几经周折找到了其中一遍博文

禅道Docker安装包发布

禅道Docker安装包发布 大家好, 禅道Docker安装包发布。 一、下载地址 禅道开源版:   /dl/zentao/docker/docker_zentao.zip  备用下载地址:https://download.csdn.net/download/u013490585/16271485 数据库用户名: root,默认密码: 123456。运行时,可以设置 MYSQL_ROOT_P