谷歌Chrome 70即将发布,数千个网站或因安全证书受影响​​​​​​​

发布日期:2018-10-09
浏览次数:67
  
由于使用了旧的安全证书,数千个网站将会在谷歌发布 Chrome 70 后受到影响 —— 访问这些网站的用户将会收到浏览器提示的安全警告。这是因为 Google 已放弃对赛门铁克在2016年6月之前发布的 HTTPS 安全证书的信任。


一年多前,当谷歌发现赛门铁克不正当地颁发安全证书时,谷歌方面就警告说它将放弃对来自赛门铁克受影响的批量证书的支持。简单来说,赛门铁克在2016年6月之前发布的安全证书都将不会受到 Chrome 70 的信任。下图即为谷歌在2017年10月公布的不信任赛门铁克安全证书的时间表,Web 开发者有一年多的时间来准备此更改。


不过,目前安全研究员斯科特·赫尔姆(Scott Helme)在 Alexa 排名前 100 万个网站中发现,超过 1000 个网站仍然使用赛门铁克旧的安全证书,这些网站可能会受到谷歌推出 Chrome 70 的影响,其中包括一些来自印度和特拉维夫的知名政府网站。

据外媒 TechCrunch 报道,除赛门铁克证书外,在2016年6月之前使用 Thawte, VeriSign, Equifax, GeoTrust 和 RapidSSL 颁发的证书的网站也将受到 Chrome 70 的影响。

登录后即可发表评论,立即登录.