9月13日Chrome 70发布,将不再信任所有老赛门铁克SSL证书

2023-10-24 20:30

本文主要是介绍9月13日Chrome 70发布,将不再信任所有老赛门铁克SSL证书,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

641

 

Chrome 70测试版将在9月13日左右发布

Google Chrome对赛门铁克CA SSL证书最终的不信任很快临近。任何使用了Chrome测试版的人都将在9月13日左右收到Chrome 70更新通知,届时,所有仍在使用老赛门铁克CA SSL证书的网站都将开始收到浏览器的警告。

这会影响所有在2017年12月1日之前签发的赛门铁克证书。这会应用于:

 

Symantec

Thawte

GeoTrust

RapidSSL

Chrome 70的稳定版将在10月16日左右发布,届时,超过60%的网络将无法访问仍在使用受影响证书之一的网站。我们使用测试版作为我们的截止日期,以让你有一点缓存时间,防止替换证书会耗费一两天的时间。

 

在赛门铁克与Google达成了协议之后,DigiCert收购了赛门铁克CA品牌。自那以后,DigiCert就一直在致力于为赛门铁克客户处理重新签发的事宜,而且已经取得了很好的成效。

今年4月,当第一批赛门铁克CA SSL证书受到质疑时,很多人担心将会有大量的网站被关闭。这种情况并没有发生,这也是DigiCert员工辛勤工作的一种证明,他们不知疲倦地工作着,替换了数百万受到影响的SSL证书。

4月份的不信任处理了2016年6月1日之前签发的SSL证书。DigiCert提前在12月初开始了重新签发。第二个不信任日期适应于所有余下的赛门铁克CA SSL证书。

此次的不信任将会影响我的SSL证书吗?

考虑这一终极不信任有一个简单的方法。在过去的9个月里,DigiCert,或者你从其购买了证书的SSL服务,重新签发或替换了你的赛门铁克、GeoTrust、Thawte或RapidSSL证书了吗?如果答案是否定的,那么这一不信任将会影响到你。

今年7月,谷歌发布了Chrome的Dev开发版Chrome 70。幸运的是,很少有人使用该版本。测试版拥有更多的用户,但绝大多数人将在10月16日左右受到稳定版本的影响。值得注意的是,谷歌通常都是逐步推出更新,因此更有可能在16日那一周,而不是16日当天。

 

 

641

 

Mozilla的火狐、苹果的Safari、微软的Edge和IE等其他浏览器,也都将在类似的时间段采取对赛门铁克CA证书不信任的操作。因此,告诉你的访问者使用另一种浏览器是不可取的。

 

值得指出的是,自从DigiCert收购了赛门铁克CA品牌并开始签发以来,这些赛门铁克证书都是可以放心使用的。DigiCert是公认的数字证书行业中最受尊敬的证书权威之一。DigiCert还调整了签发方式,以补偿那些在重新发行后的几个月内必须更新证书的网站所有者。现在有一个七个月的更新窗口,这便意味着你可以一下子完成重新发行和更新换代工作。

由于CAB论坛对证书有效性的基线要求,此补偿措施只适用于一年期证书。

赛门铁克是如何获得信任的?

简单来说,早在2015年,赛门铁克就因一些微小的签发问题而被召回。2016年,在进行了进一步的调查之后,谷歌发现了其他一些错误签发的证据:赛门铁克对区域管理部门的监管松懈,它将验证外包了给各个区域。

针对此问题存在两大不同的阵营。赛门铁克理所当然地指出,总共有33个错误颁发的测试证书,而且实际上并没有因此而造成任何危害。而谷歌和其他浏览器则认为,赛门铁克的错误签发问题是系统性的,因此,延伸开来,他们再也不能信任赛门铁克CA品牌之前所发布的证书了。

谷歌和赛门铁克在2017年夏天达成了一项协议,即在重建其PKI时,赛门铁克将把证书的签发事宜转交给一个管理式的CA。与此同时,赛门铁克的根将不再受到信任,而这反过来又会不信任赛门铁克的所有证书。这也促使赛门铁克将其CA出售给了DigiCert,回报是近10亿美元的金钱和DigiCert 30%的股权。

从那以后,DigiCert便扩大了其业务规模,并开始为赛门铁克公司签发证书。

如果我的SSL证书是不可信的,那么我需要做什么?

联系你的SSL服务供应商或DigiCert,它们已经建立了系列机制来帮助你替换或更新你的证书。

 

转载于:https://my.oschina.net/u/3941255/blog/1934492

这篇关于9月13日Chrome 70发布,将不再信任所有老赛门铁克SSL证书的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/277597

相关文章

使用Python构建一个Hexo博客发布工具

《使用Python构建一个Hexo博客发布工具》虽然Hexo的命令行工具非常强大,但对于日常的博客撰写和发布过程,我总觉得缺少一个直观的图形界面来简化操作,下面我们就来看看如何使用Python构建一个... 目录引言Hexo博客系统简介设计需求技术选择代码实现主框架界面设计核心功能实现1. 发布文章2. 加

售价599元起! 华为路由器X1/Pro发布 配置与区别一览

《售价599元起!华为路由器X1/Pro发布配置与区别一览》华为路由器X1/Pro发布,有朋友留言问华为路由X1和X1Pro怎么选择,关于这个问题,本期图文将对这二款路由器做了期参数对比,大家看... 华为路由 X1 系列已经正式发布并开启预售,将在 4 月 25 日 10:08 正式开售,两款产品分别为华

MySQL中动态生成SQL语句去掉所有字段的空格的操作方法

《MySQL中动态生成SQL语句去掉所有字段的空格的操作方法》在数据库管理过程中,我们常常会遇到需要对表中字段进行清洗和整理的情况,本文将详细介绍如何在MySQL中动态生成SQL语句来去掉所有字段的空... 目录在mysql中动态生成SQL语句去掉所有字段的空格准备工作原理分析动态生成SQL语句在MySQL

利用Python快速搭建Markdown笔记发布系统

《利用Python快速搭建Markdown笔记发布系统》这篇文章主要为大家详细介绍了使用Python生态的成熟工具,在30分钟内搭建一个支持Markdown渲染、分类标签、全文搜索的私有化知识发布系统... 目录引言:为什么要自建知识博客一、技术选型:极简主义开发栈二、系统架构设计三、核心代码实现(分步解析

微信公众号脚本-获取热搜自动新建草稿并发布文章

《微信公众号脚本-获取热搜自动新建草稿并发布文章》本来想写一个自动化发布微信公众号的小绿书的脚本,但是微信公众号官网没有小绿书的接口,那就写一个获取热搜微信普通文章的脚本吧,:本文主要介绍微信公众... 目录介绍思路前期准备环境要求获取接口token获取热搜获取热搜数据下载热搜图片给图片加上标题文字上传图片

SpringKafka消息发布之KafkaTemplate与事务支持功能

《SpringKafka消息发布之KafkaTemplate与事务支持功能》通过本文介绍的基本用法、序列化选项、事务支持、错误处理和性能优化技术,开发者可以构建高效可靠的Kafka消息发布系统,事务支... 目录引言一、KafkaTemplate基础二、消息序列化三、事务支持机制四、错误处理与重试五、性能优

新特性抢先看! Ubuntu 25.04 Beta 发布:Linux 6.14 内核

《新特性抢先看!Ubuntu25.04Beta发布:Linux6.14内核》Canonical公司近日发布了Ubuntu25.04Beta版,这一版本被赋予了一个活泼的代号——“Plu... Canonical 昨日(3 月 27 日)放出了 Beta 版 Ubuntu 25.04 系统镜像,代号“Pluc

Python实现将MySQL中所有表的数据都导出为CSV文件并压缩

《Python实现将MySQL中所有表的数据都导出为CSV文件并压缩》这篇文章主要为大家详细介绍了如何使用Python将MySQL数据库中所有表的数据都导出为CSV文件到一个目录,并压缩为zip文件到... python将mysql数据库中所有表的数据都导出为CSV文件到一个目录,并压缩为zip文件到另一个

利用Go语言开发文件操作工具轻松处理所有文件

《利用Go语言开发文件操作工具轻松处理所有文件》在后端开发中,文件操作是一个非常常见但又容易出错的场景,本文小编要向大家介绍一个强大的Go语言文件操作工具库,它能帮你轻松处理各种文件操作场景... 目录为什么需要这个工具?核心功能详解1. 文件/目录存javascript在性检查2. 批量创建目录3. 文件

Python如何获取域名的SSL证书信息和到期时间

《Python如何获取域名的SSL证书信息和到期时间》在当今互联网时代,SSL证书的重要性不言而喻,它不仅为用户提供了安全的连接,还能提高网站的搜索引擎排名,那我们怎么才能通过Python获取域名的S... 目录了解SSL证书的基本概念使用python库来抓取SSL证书信息安装必要的库编写获取SSL证书信息