关注网络安全
和行业未来

三月SSL行业新闻回顾

本月头条:谷歌计划停止信任所有现有的赛门铁克证书

Google提出将针对赛门铁克数次未履行认证机构职责一事采取一系列严厉的措施。今年1月,赛门铁克被指为其所有者没有要求的域名颁发了多个证书。 这些证书是由韩国公司Crosscert创建的,赛门铁克已经授权其访问其证书颁发的基础设施。根据Google调查发现,多家公司在没有充分监督的情况下已经获得了类似的访问赛门铁克基础设施的机会。 赛门铁克被指明知一些问题的存在,却视而不见。 而这些公司加起来共签发了约30,000张证书。

Google现在计划逐步淘汰所有当前有效的Symantec证书。 通过几个步骤,Chrome浏览器会在某些有效期内不信任证书。 最终,赛门铁克将被允许颁发有效期为九个月的证书。 此外,Symantec将失去发布扩展验证(EV)证书的能力。 虽然很多人质疑电子证书的效用,但由于价格较高,它们是认证机构的主要收入来源。

赛门铁克在事件回应中指责谷歌的行为是不负责任的,并反复强调:“我们的SSL/TLS证书用户和合作伙伴目前无需应对这项指责。”

三月其他新闻

 

稿源: feisty duck

评论 抢沙发