新訊及活動訊息

網路新訊文章
  • Facebook
  • LINE
  • X
  • LinkedIn

Google已全面封鎖沃通(WoSign)及 StartCom憑證

2017/11/3
您的SSL安全憑證是透過哪個憑證核發機構申請的呢?

從今年1月起,Google已針對沃通(WoSign)及StartCom這兩家憑證機構所發行的憑證進行階段性封鎖。而自目前最新釋出的Chrome 61開始,Google已全面封鎖沃通(WoSign)及StartCom這兩家機構所發行的憑證。

沃通(WoSign)與StartCom在先前早已遭到Mozilla與蘋果自憑證信賴名單中剔除,原因是來自中國的憑證業者沃通(WoSign)遭到Mozilla調查,調查結果發現沃通除了併購同業「StartCom」但未依照Mozilla 政策公開揭露外,竟還偽造憑證的頒發日期,且為了規避產業組織的規範而故意誤發憑證、逃避瀏覽器限制。多起狀況導致Mozilla、蘋果與Google已不再信任沃通(WoSign)與StartCom。

對於使用沃通(WoSign)及StartCom的使用者,可考慮盡早轉換憑證機構,以避免網站受到影響。



參考資料
Google公告:Final removal of trust in WoSign and StartCom Certificates
Mozilla公告:取消對 WoSign 與 StartCom 新簽發憑證的信任

上一頁