信息來(lái)源:cismag
由于使用了舊的安全證書,互聯(lián)網(wǎng)上的數(shù)千個(gè)網(wǎng)站將會(huì)在谷歌發(fā)布 Chrome 70 后受到影響 —— 訪問(wèn)這些網(wǎng)站的用戶將會(huì)收到瀏覽器提示的安全警告。這是因?yàn)?Google 已放棄對(duì)賽門鐵克在2016年6月之前發(fā)布的 HTTPS 安全證書的信任。
一年多前,當(dāng)谷歌發(fā)現(xiàn)賽門鐵克不正當(dāng)?shù)仡C發(fā)安全證書時(shí),谷歌方面就警告說(shuō)它將放棄對(duì)來(lái)自賽門鐵克受影響的批量證書的支持。簡(jiǎn)單來(lái)說(shuō),賽門鐵克在2016年6月之前發(fā)布的安全證書都將不會(huì)受到 Chrome 70 的信任。因?yàn)楣雀柙缫言谝荒昵熬鸵压紩r(shí)間表,所以 Web 開(kāi)發(fā)者有一年多的時(shí)間來(lái)準(zhǔn)備此更改。
安全研究員斯科特·赫爾姆(Scott Helme)在 Alexa 排名前 100 萬(wàn)個(gè)網(wǎng)站中發(fā)現(xiàn)超過(guò) 1000 個(gè)網(wǎng)站依然使用賽門鐵克舊的安全證書,這些網(wǎng)站可能會(huì)受到谷歌推出 Chrome 70 的影響,其中包括一些來(lái)自印度和特拉維夫的知名政府網(wǎng)站。
據(jù) TechCrunch 報(bào)道,除賽門鐵克證書外,在2016年6月之前使用 Thawte, VeriSign, Equifax, GeoTrust 和 RapidSSL 頒發(fā)的證書的網(wǎng)站也將受到 Chrome 70 的影響。