谷歌瀏覽器將不信任中華電信、Netlock 證書

首頁新聞* 谷歌將從2025年8月開始停止信任來自中華電信和Netlock的數字證書。

  • 2025年7月31日之後由這些機構頒發的所有TLS證書將在Chrome瀏覽器中受到影響。
  • 用戶如果訪問使用受影響證書的網站,將會看到全屏安全警告。
  • 網站所有者被建議盡快切換到其他受信任的證書頒發機構。
  • 蘋果和Mozilla最近也採取了措施,取消對其他證書頒發機構的信任。 Google 宣布其 Chrome 瀏覽器將不再識別 中華電信Netlock 頒發的數字證書。此更改將從 Chrome 版本 139 開始,該版本將於 2025 年 8 月初公開發布。2025 年 7 月 31 日之後頒發的這兩個組織頒發的所有證書在 Chrome 中將不再受信任。
  • 廣告 - 該決定遵循 Google 所描述的反復出現的合規性問題以及兩個證書頒發機構缺乏進展。Chrome Root 計劃和 Chrome 安全團隊在一份聲明中表示,“在過去的幾個月和幾年裏,我們觀察到了一系列違規行爲、未兌現改進承諾,以及在響應公開披露的事件報告方面缺乏切實、可衡量的進展。

更改生效後,Windows、macOS、ChromeOS、Android 和 Linux 上的用戶如果嘗試訪問使用受影響證書保護的網站,將看到全屏安全警告。建議網站管理員使用 Chrome 證書查看器檢查其證書,並盡快轉移到新的受公衆信任的機構,以避免中斷。企業可以通過將證書安裝爲本地受信任的根來繞過這些限制。

中華電信是臺灣最大的綜合電信供應商,Netlock是一家專注於數字身份解決方案、電子籤名和身分驗證的匈牙利公司。蘋果已於2024年11月15日不再信任NetLock Arany (Class Gold) Főtanúsítvány根證書。有關更多信息,請參閱蘋果的支持文檔。

此舉是在Google Chrome、Apple 和 Mozilla 決定於 2024 年 11 月停止信任由 Entrust 簽署的證書之後做出的。Entrust 的證書業務隨後被 Sectigo 收購。

在三月份,谷歌宣布CA/瀏覽器論壇採用了新的安全實踐,稱爲多角度發行驗證 (MPIC) 和Linting。這些措施在基線要求中有所描述,旨在改善域控制驗證並檢測不安全的證書實踐。

之前的文章:

  • 以太坊基金會重組研發團隊,設立“協議”部門
  • AUSTRAC 對加密 ATM 現金交易施加 5,000 美元的限制
  • 以太坊基金會在協議重組中裁員研發人員
  • Hyperliquid交易者James Wynn再次冒險捐款,面臨損失
  • Circle 提高IPO規模,目標在Ripple投標失敗後達到72億美元估值
  • 廣告 -
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 留言
  • 分享
留言
0/400
暫無留言
交易,隨時隨地
qrCode
掃碼下載 Gate APP
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)