#1
|
|||
|
|||
Google:我們的產品不再承認中國CNNIC的憑證!
Google決定要封鎖來自CNNIC的根憑證與EV憑證,在下次的Chrome瀏覽器更新就會採用此一新政策。為了協助那些受到此一決定影響的客戶,短期內Google將會透過白名單功能讓Chrome持續將既有的CNNIC憑證視為可信賴憑證。
日前抨擊中國互聯網絡信息中心(CNNIC)濫發數位憑證之後,Google採取進一步的行動,在本周宣布Google產品將不再承認來自CNNIC的根憑證與延伸驗證(Extended Validation, EV)憑證。CNNIC則說無法理解與接受Google的決定。 Google於今年3月發現埃及的資安業者MCS透過中國CNNIC所發行的中間憑證假冒了Google網域,這些非來自Google的憑證可能讓使用者誤以為所造訪的是Google網站,衍生中間人攻擊的風險。 MCS則說明,該公司因為與CNNIC合作進行新服務的測試而不小心自動產生Google憑證,且相關憑證只被用在MCS的實驗室中,並無外流。 不過,Google仍然決定要封鎖來自CNNIC的根憑證與EV憑證,在下次的Chrome瀏覽器更新就會採用此一新政策。Google在先前的貼文中加入更新說明表示,為了協助那些受到此一決定影響的客戶,短期內將會透過白名單功能讓Chrome持續將既有的CNNIC憑證視為可信賴憑證。 http://www.ithome.com.tw/news/94988 |