关注网络安全
和行业未来

标签:SSL证书

第7页
与其他CA合作签发证书 谷歌赛门铁克之争接近尾声-SSL信息

与其他CA合作签发证书 谷歌赛门铁克之争接近尾声

上周五,谷歌和赛门铁克促成了一项提议,将允许赛门铁克在一定条件下继续颁发SSL证书。这是继今年年初被发现违规误发证书和被谷歌提出取消信任之后,赛门铁克与谷歌的第一次正式协商方案。 谷歌和赛门铁克都指出,提议中的一些具体细节可能会改变,但是他...

Chrome将证书透明度要求推迟至2018年-SSL信息

Chrome将证书透明度要求推迟至2018年

Google的证书透明度(CT)项目有望成为SSL生态系统最重要的改进之一。但老话说得好,好的事情值得等待。虽然证书透明度已经开始运行,但对于大多数CA来说,它是可选的。 这意味着CT无法完全发挥作用,因为并不是所有正在颁发的证书都被它知晓...

浅谈EV证书的作用及思考-SSL信息

浅谈EV证书的作用及思考

本文由Adam Caudill发表在其个人博客中。原文标题为Looking for value in EV Certificates。 当你搜索TLS(SSL)证书的时候会找到三种不同的类型,它们在价格和获取难度方面的差异很大。而你选择的种...

针对颁发不当证书事件 Mozilla向赛门铁克发难-SSL信息

针对颁发不当证书事件 Mozilla向赛门铁克发难

Mozilla将在一周内对赛门铁克做出最终决定。   Mozilla星期一发布了长达10页的报告,包括迄今为止事件和问题的深入总结,以及其回应的草案版本。 对于赛门铁克爆出的问题,谷歌和Mozilla进行了公开调查,找到更多的管理...

遭遇”取消信任“危机 赛门铁克终向谷歌提出异议-SSL信息

遭遇”取消信任“危机 赛门铁克终向谷歌提出异议

针对谷歌对Symantec证书提出取消信任的计划,以及谷歌可能采取的代价巨大、破坏性很强的措施,Symantec提出异议,声称这项建议将和有关方面受到的影响相抵消。 今年1月,安全研究人员Andrew Ayer发现了大约100个颁发不当的证...

被缩至2年的SSL证书有效期 究竟会给你带来哪些影响?-SSL信息

被缩至2年的SSL证书有效期 究竟会给你带来哪些影响?

上个月,CAB论坛投票通过了193号提案,该提案将缩短SSL证书有效期,期限变化幅度最大的是从3年缩短到2年。 该举措是为了解决长有效期证书固有的安全和逻辑问题。 假设缩短有效期会影响到证书的部署和管理,那么我们会构思一个简要的概述,来解释...

Wired: 揭秘黑客是如何控制一家银行的整个在线业务的-SSL信息

Wired: 揭秘黑客是如何控制一家银行的整个在线业务的

黑客攻破一家银行网站的传统方式与盗窃区别不大。小偷破门而入,盗得赃物,然后逃走。但一个企业化运作的黑客团队在攻击巴西的一家银行网站时采取的方法看起来更加狡猾:一个周末下午,他们将所有访问这家银行网站的线上客户诱骗到一个精心伪装的假冒网站,客...

CAA检查成为强制 保护域名所有者免于误签发证书-SSL信息

CAA检查成为强制 保护域名所有者免于误签发证书

证书颁发机构授权(CAA)是一种可选的安全措施,网站运营商可以使用这些措施来保护其域名免于错误发布。 它允许域所有者指定哪些证书颁发机构(CA)被允许为其网站颁发证书。CAA被配置为DNS记录。想要使用CAA的域所有者可以创建一个DNS记录...

赛门铁克调整验证程序以适应新的行业标准-SSL信息

赛门铁克调整验证程序以适应新的行业标准

这项调整是基于CAB论坛169号、181号决议做出的...... 2017年3月16日起,赛门铁克正式更改了其证书验证程序。赛门铁克新的证书验证程序主要影响的是SSL的DV类证书,但也会对OV和EV类证书产生少量影响。做出这些改变,是为了遵...

如何在Chrome56中查看SSL证书-SSL信息

如何在Chrome56中查看SSL证书

在最新发布的Chrome 56中,直接点地址栏左侧的小挂锁时没有办法直接查看网站SSL证书的。这一变更一方面是为了简化安全标识的UI/UX,另一方面为了更好地迎合对SSL证书、证书CA或密钥签名算法不太熟悉的主流用户群。 对于高端用户和开发...