影音先锋人妻每日资源站_亚洲天堂手机在线观看_美腿制服丝袜国产亚洲_日本免费观看视频_香蕉福利影院_偷拍视频一区

關于 Chrome 取消信任 Symantec 證書的計劃

發布時間:2017-09-25 14:24:00   發布者:小擎    文章來源: 谷歌開發者

7 月底,Chrome 團隊與 PKI 社區共同制定了一項計劃,希望減少并最終移除對 Symantec 基礎架構的信任,此舉旨在確保用戶瀏覽網絡時的安全和隱私。最終確定之前,這項計劃在 blink-dev 論壇上進行了激烈的討論。它為大家留出了合理的時間來過渡到獨立運營的新 Managed Partner Infrastructure,同時,Symantec 也將更新和重新設計其基礎架構以符合業界標準。這篇博文重申了這項計劃并包括一個時間表,提醒網站運營者何時需要獲取新證書。

2017 年 1 月 19 日,mozilla.dev.security.policy 新聞組的一篇公開帖子將大家的目光吸引到 Symantec Corporation 旗下 PKI 發放的一系列有問題的網站身份驗證證書上。Symantec 的 PKI 業務部門管理著不同品牌名稱下的一系列證書授權機構,其中包括 Thawte、VeriSign、Equifax、GeoTrust 和 RapidSSL。這個部門已經發放了大量不符合行業制定的 CA/瀏覽器論壇基本要求的證書。隨后的調查發現,Symantec 在不進行適當或必要監督的情況下將證書發放工作委托給多個組織,并且意識到這些組織存在安全缺陷已有一段時間。

與 2015 年的上一起事故不同,這起事故與過去幾年的一系列問題讓 Chrome 團隊對 Symantec 基礎架構以及已經或將要從這個基礎架構發放的證書的可信度失去信心。

在我們協商一致的提議公布后,Symantec 已宣布選擇 DigiCert 來運行這個獨立運營的 Managed Partner Infrastructure,也表露了將 PKI 業務出售給 DigiCert 的意向,希望構建一個全新的可信基礎架構。這篇博文概括介紹了過渡時間表以及現有 Symantec 客戶應采取的措施,從而最大程度減小對其用戶的影響。

網站運營者需要了解的信息

從 Chrome 66 開始,Chrome 將移除對 Symantec 在 2016 年 6 月 1 日前所發放證書的信任。Chrome 66 目前計劃于 2018 年 3 月 15 日向 Chrome Beta 用戶發布,于 2018 年 4 月 17 日左右向 Chrome Stable 用戶發布。

如果您是一名網站運營者并且具有某個 Symantec 證書授權機構在 2016 年 6 月 1 日前發放的證書,則在 Chrome 66 發布前,您需要使用 Chrome 信任的任何證書授權機構發放的新證書替換現有證書。

此外,在 2017 年 12 月 1 日之前,Symantec 會將公共可信證書的發放和管理工作過渡到 DigiCert 基礎架構,在此之后從舊的 Symantec 基礎架構發放的證書在 Chrome 中將不再受信任。

Chrome 70 大約將在 2018 年 10 月 23 日所在的那一周發布,此版本將完全移除對 Symantec 舊基礎架構及其已經發放的所有證書的信任。這將影響來自 Symantec 根證書的所有證書,但之前已經向 Google 披露的獨立運營和審計的附屬證書授權機構發放的少量證書不受影響。

需要從 Symantec 現有根證書和中間證書獲取證書的網站運營者在 2017 年 12 月 1 日前仍可以從舊基礎架構獲取,但是,需要在 Chrome 70 之前重新替換這些證書。此外,從 Symantec 基礎架構發放的證書的有效期將限制為 13 個月。網站運營者也可以從 Chrome 當前信任的任何其他證書授權機構獲取替代證書,這些證書不受取消信任或有效期限的影響。

參考時間表

下面是此計劃一些相關日期的時間表,其中列出了各項要求和里程碑,指導網站運營者采取行動。和往常一樣,Chrome 發布日期可能前后相差幾天,不過,大家可以在這里跟蹤即將到來的發布日期:

https://www.chromium.org/developers/calendar

現在至 2018 年 3 月 15 日前后

使用 Symantec 在 2016 年 6 月 1 日前發放的 TLS 服務器證書的網站運營者需要替換這些證書。可以使用當前任何受信任的證書授權機構發放的證書替換這些證書。

2017 年 10 月 24 日前后

Chrome 62 發布到 Stable 渠道,在評估受 Chrome 66 取消信任影響的證書時,將在 DevTools 中添加提醒。

2017 年 12 月 1 日

根據 Symantec 的說法,DigiCert 的新 Managed Partner Infrastructure 屆時將具備完全發放能力。Symantec 的舊基礎架構在此之后發放的任何證書在未來的 Chrome 更新中將停止工作。從這一天開始,網站運營者可以從新的 Managed Partner Infrastructure 獲取 TLS 服務器證書,這個基礎架構在 Chrome 70(2018 年 10 月 23 日前后發布)后將繼續受到信任。2017 年 12 月 1 日不會強制任何證書變更,只是表示網站運營者可以從這一天開始獲取不受 Chrome 70 取消信任舊基礎架構影響的 TLS 服務器證書。

2018 年 3 月 15 日前后

Chrome 66 發布到 Beta 渠道,此版本將移除對有效起始日期在 2016 年 6 月 1 日前的 Symantec 所發放證書的信任。從這一天開始,網站運營者必須使用 Symantec 在不晚于 2016 年 6 月 1 日發放的 TLS 服務器證書,或者截至 Chrome 66 版本時任何其他受信任的證書授權機構發放的有效證書。在 2016 年 6 月 1 日后從 Symantec 的舊基礎架構獲取證書的網站運營者將不受 Chrome 66 的影響,但是需要在下面介紹的 Chrome 70 發布日期前獲取新證書。  

2018 年 4 月 17 日前后

Chrome 66 發布到 Stable 渠道。

2018 年 9 月 13 日前后

Chrome 70 發布到 Beta 渠道,此版本將移除對舊 Symantec 來源的基礎架構的信任。這不會影響來自新 Managed Partner Infrastructure 的任何證書,Symantec 表示此基礎架構將于 2017 年 12 月 1 日投入使用。只有 Symantec 的舊基礎架構發放的 TLS 服務器證書受取消信任的影響,無論這些證書的發放日期如何,屆時都將無法使用。

2018 年 10 月 23 日前后

Chrome 70 發布到 Stable 渠道。



推薦了解
Google推廣
Google推廣介紹

google是全球最大的搜索引擎,用戶覆蓋全球70%以上的國家,通過谷歌的關鍵字廣告,可以輕松將企業產品向全球用戶推廣,google推廣是企業進行海外營銷、外貿推廣的好幫手。

QQ咨詢
在線咨詢
咨詢熱線
關注微信
TOP
主站蜘蛛池模板: 国产午夜成人AV在线播放 | 久久久久久国产精品免费播放 | 黄色一级片免费看 | 91男生福利| 年轻内射无码视频 | 天天搞美女视频 | 无码专区在线观看韩国 | 日本熟妇另类视频在线播放 | 免费黄色在线 | 国产区精品一区二区不卡中文 | av中文在线资源 | av一级一片| 色爱综合网中文字幕第1页 国产农村妇女毛片精品久久 | 狠狠躁狠狠爱免费视频欧美 | 欧美人免费视频网站在线 | 极品美女a诱v惑在线观看免费 | 亚洲国产日韩a综合在线 | 欧美日本一 | 中国丰满熟妇xxxx性 | 中文字幕在线不卡播放 | www.91在线观看 | 天天做天天爱天天爽综合网 | 韩剧《上流社会》在线观看 | 啦啦啦资源视频在线完整免费高清 | 久草麻豆 | 91精品一区二区三区在线观看 | 51国产偷自视频区视频免费的 | 无码男男肉片在线观看 | 黄色大片视频 | 白丝美女被操黄色视频国产免费 | 孕妇奶水仑乱A级毛片免费看 | 久久一级黄色片 | 女人被爽到高潮视频免费国产 | 亚洲精品永久在线观看 | 免费AV片在线观看蜜芽TV | 国产网站在线看 | av天堂永久资源网av天堂 | 在线观看视频网站www色 | 亚洲国产成人精品女人久 | 欧美变态口味重另类在线视频 | 国产呻吟久久久久久久92 |