阅读:1150回复:3
[Beta] Firefox 37.0 在 blocklist 加入被吊销的中间机构证书
Mozilla 在博客宣布将在 Firefox 37.0 加入一项有关安全性的新功能,称之为 OneCRL,也就是将被吊销的中间机构证书(revoked intermediate certificates)加入到 blocklist 以禁止使用这些证书。
原来如果有中间机构证书被吊销,Firefox 要想知道需要通过 OSCP 远程查询证书的有效性。使用 OSCP 一来增加了延迟,二来遇到某些类似于Wall的物质,OSCP容易检查失败。 Firefox 37.0 将把这些吊销了的中间机构证书加入到 blocklist,这个blocklist 是官方的提供的本地列表用来屏蔽一些过期的插件、扩展版本以保证安全性。今后 Firefox 会定期将吊销的中间机构证书通过 blocklist 推送给用户。对于这些在本地确认过的吊销证书,Firefox 也无需再通过 OSCP 验证了,提高了速度。目前只涵盖 CA 证书机构的证书。 ![]() https://blog.mozilla.org/security/2015/03/03/revoking-intermediate-certificates-introducing-onecrl/ |
|
最新喜欢:![]()
|
1楼#
发布于:2015-03-09 16:40
这个好。又保证体验,又改善体验
|
|
2楼#
发布于:2015-03-09 16:43
firefox好样的
|
|
3楼#
发布于:2015-03-09 21:53
这功能蛮好的
|
|