谷歌Chrome封杀赛门铁克:废止所有HTTPS凭证

系统 浏览器
因近年赛门铁克误发大量凭证,谷歌周四宣布即日起Google Chrome将逐步限制赛门铁克发出的HTTPS凭证。

因近年赛门铁克误发大量凭证,谷歌周四宣布即日起Google Chrome将逐步限制赛门铁克发出的HTTPS凭证。

2015年9月,赛门铁克承认旗下Thawte凭证机构误发Google.com延伸验证凭证(Extended Validation,EV),并开除相关员工。

当时赛门铁克表示误发了23个凭证,但谷歌最近发现其实总量超过3万个。

这意味着众多使用者可能因此连上包含恶意程序的网站,导致个人资料或账号陷入被窃取的危险境地。

对此,谷歌非常气愤并表示要对赛门铁克实施制裁。

谷歌***表态,即日起,Chrome将不再承认赛门铁克签发的所有凭证。原本Chrome浏览器会在地址栏显示有效网址持有者,即赛门铁克的名称,但谷歌工程师Ryan Sleevi指出,从现在起至少一年间,谷歌不再显示该项目,这意味赛门铁克的凭证被降级为较不安全的网域凭证。

未来,谷歌更是计划通过Chrome升级逐渐废止赛门铁克旗下凭证机构签发的现有所有凭证。

由于2015年赛门铁克签发的凭证占整个互联网所有有效凭证的30%,此举将导致数百万Chrome用户无法存取大量网站。

为了降低冲击,Chrome将在未来新版Chrome中逐步缩短赛门铁克凭证的有效期限。

其中,在Chrome 59中,这些凭证有效期间为33个月,到Chrome 64时,将缩短为9个月。

对于谷歌制裁,赛门铁克表示不满,称谷歌的动作令人措手不及,且这种措施也相当不负责任。赛门铁克提醒SSL/TLS客户,目前“不用采取什么行动”。

[[186692]]

责任编辑:未丽燕 来源: 快科技
相关推荐

2017-12-20 09:06:45

微软谷歌浏览器

2017-02-06 15:13:06

谷歌Chromewindows

2018-08-10 10:36:25

SSL证书误区

2021-07-01 05:21:02

谷歌Chrome 浏览器

2016-08-12 15:45:03

Chrome浏览器Flash谷歌

2012-09-18 14:00:10

2024-01-29 13:23:46

Chrome人工智能模型

2009-11-30 10:09:02

谷歌Chrome OS

2009-09-01 13:03:25

雪豹苹果操作系统

2013-03-01 11:02:00

Chrome OS

2016-07-05 09:33:18

2011-06-01 11:17:36

Chrome系统

2011-04-08 09:21:43

Chrome OS

2009-11-18 09:33:09

谷歌Chrome OSLinux桌面

2009-11-20 08:59:04

Chrome OS外观模拟

2009-12-01 09:53:00

Chrome OS系统解析

2009-11-26 10:55:41

2009-11-18 09:41:32

GoogleChrome OSLinux

2009-12-03 10:56:34

谷歌Chrome浏览器

2011-07-05 16:13:07

点赞
收藏

51CTO技术栈公众号