Google产品全面撤销CNNIC根证书

阅读:8223回复:12
2015-04-02 10:53
写私信
楼主#
Google在4月1日更新了安全博客,宣布旗下产品删除CNNIC 根证书。Chrome将释出更新移除对CNNIC证书的信任。为了帮助受影响的客户,Google将使用白名单允许在短时间内继续信任CNNIC现有的证书,CNNIC在实现证书透明度和改进流程防止未来再次发生类似事故后可以提出撤销这一决定的申请。Mozilla早在5年前就争论过CNNIC 根证书的安全性,而促使Google此次痛下杀手的原因是埃及MCS Holding公司使用CNNIC签发的中级证书为多个Google域名签发了假的证书。


~~~~~~~~~~编辑分割线~~~~~~~~~~

Mozilla也“吊销”了CNNIC证书
"2015年4月2日,Mozilla官方博客宣布将“不再信任”CNNIC证书:4月1日前颁发的证书仍然可被Firefox信任,同时要求CNNIC提供一份4月1日前颁发的,未过期的证书并将其公开。如果互联网上出现了其他CNNIC在4月1日前颁发的证书,采取进一步行动制裁。"
2015-04-02 13:47
写私信
1楼#
mozilla真有前瞻性,现在也可以通过blocklist来删除吊销证书
Firefox More than meets your experience
2015-04-02 13:56
写私信
2楼#
fang5566:mozilla真有前瞻性,现在也可以通过blocklist来删除吊销证书回到原帖
别卖萌了,老大应当清楚5年前争论的来源和结果
2015-04-02 15:10
写私信
3楼#
zeroieme:别卖萌了,老大应当清楚5年前争论的来源和结果回到原帖
不太清楚,但作为老大,只能装着说很清楚。
Firefox More than meets your experience
2015-04-02 18:06
写私信
4楼#
“Mozilla早在5年前就争论过CNNIC 根证书的安全性”这句不准确,众人在Mozilla Bugzilla 有过争论,但Mozilla按审核规则来,添加到了根证书库。
2015-04-02 23:29
写私信
6楼#
谷歌也大开杀戒? 移除近200个Chrome恶意扩展
http://digi.163.com/15/0402/12/AM6POBD400162OUT.html
2015-04-03 09:43
写私信
7楼#
Mozilla也“吊销”了CNNIC证书
2015-04-03 12:17
写私信
8楼#
zeroieme:Mozilla也“吊销”了CNNIC证书回到原帖
出了这种事,mozilla跟决绝
Firefox More than meets your experience
2015-04-03 23:43
写私信
9楼#
aaaa007cn:http://arstechnica.com/security/2015/04/google-chrome-will-banish-chinese-certificate-authority-for-breach-of-trust/
看 u...
回到原帖
chrome不是用的系统证书吗 不得依赖巨硬?
http://pcxfirefox.wordpress.com/
2015-04-03 23:57
写私信
10楼#
用户被禁言,该主题自动屏蔽!
2015-04-14 11:23
写私信
11楼#
就应该彻底打击!绝不再给其干坏事的机会!!支持开源,支持×××!!!
Blogger
Give Up GitHub!

欢迎使用 Areditors

sntp -P no -r 210.72.145.44
2017-02-04 11:04
写私信
12楼#
这证书好像火狐浏览器还在CNNIC,只是权限都没了,要自己勾选上信任。