关注网络安全
和行业未来

行业新闻

九月SSL行业新闻回顾-SSL中国

九月SSL行业新闻回顾

Jesdoit阅读(88)评论(0)

本月大事件: CAA成强制 新的DNS记录类型应该提高证书颁发的安全性。证书颁发机构授权CAA在2013年时便记录在RFC 6844中,却直到近期才成为强制性举措。CA/B论坛决定,从9月8日起将CAA检查升级为强制性。CAA允许域所有者在...

Mozilla取消信任PROCERT 把它从根计划中给抹了-SSL中国

Mozilla取消信任PROCERT 把它从根计划中给抹了

Jesdoit阅读(80)评论(0)

Mozilla声称PROCERT并没有充分了解他们的职责 针对29个误发证书引发的事件,Mozilla已决定取消对PROCERT的信任,并将其从根计划中移除。该决定于21日早些时候发布在Mozilla dev.security.policy...

又一CA违规:浏览器社区是否应该不信任PROCERT?-SSL中国

又一CA违规:浏览器社区是否应该不信任PROCERT?

Jesdoit阅读(118)评论(0)

你听说过PROCERT吗?直到上个月,我还从未听说过它。 它是在委内瑞拉运营的一个小型的政府下属的证书颁发机构。它只颁发过数百个为公众所知的证书,主要是为.ve域名(委内瑞拉的ccTLD)和其他委内瑞拉网站和机构颁发的。 PROCERT是数...

终章:Firefox 58将移除WoSign和StartCom根证书-SSL中国

终章:Firefox 58将移除WoSign和StartCom根证书

Jesdoit阅读(191)评论(0)

WoSign和StartCom违规颁发证书事件可能是过去一年里SSL行业里最大的新闻,而明年的一月将成为事件的终章。 Mozilla于8月30日在其安全博客中宣布了对该事件的最终计划——在Firefox 58中完全移除WoSign和Star...

八月SSL行业新闻回顾-SSL中国

八月SSL行业新闻回顾

Jesdoit阅读(125)评论(0)

本月大事件:赛门铁克把证书CA业务卖给了DigiCert 经历了漫长的讨论和协商,谷歌在七月末宣布了对赛门铁克证书的最终计划和进度表。基于之前的一系列时间,谷歌将逐步移除对现存赛门铁克根证书的在Chrome浏览器的信任。其终极计划比谷歌官方...

CDN工程师:还没用上TLS1.2? 那就直接升级到TLS1.3吧!-SSL中国

CDN工程师:还没用上TLS1.2? 那就直接升级到TLS1.3吧!

Jesdoit阅读(137)评论(0)

那些在支持TLS 1.2方面一直拖延的企业现在可能有了一个继续拖延的借口:TLS (传输层安全)加密协议的1.3版本将在今年晚些时候最终制定完成,该版本的前期部署已经在进行中。 TLS是SSL的继承者,它被用于与web或邮件服务器磋商安全连...

DigiCert将收购赛门铁克CA-SSL中国

DigiCert将收购赛门铁克CA

Jesdoit阅读(235)评论(0)

近日,DigiCert宣布将收购Symantec的“网站安全解决方案”部门,该部门由其认证机构,SSL产品和IoT产品组成。诚然,这是一个好消息,似乎在浏览器社区的内心深深地受到欢迎。 DigiCert将于2017年12月1日起开始验证并颁...

七月SSL行业新闻回顾-SSL中国

七月SSL行业新闻回顾

Jesdoit阅读(159)评论(0)

大事件一:被泄露的私钥和基于假私钥进行的撤回 上个月,我们报告说Spotify和Cisco在应用程序中捆绑了有效证书的私钥。这些证书将根据基准要求被撤销,但应用程序不是泄露私钥的唯一来源。Koen Rouwhorst发现了各种属于GitHu...

Mozilla将响应谷歌的赛门铁克证书计划-SSL中国

Mozilla将响应谷歌的赛门铁克证书计划

Jesdoit阅读(161)评论(0)

两大主流浏览器厂商将采用相同的时间表进行规范...... 在上周谷歌提出针对赛门铁克证书事件的一系列解决方案后,管理Firefox和NSS(一组开源加密库)的根程序的Mozilla也在近日宣布将采纳谷歌的大部分决定。该计划的大致结果是: S...