交流评论、关注点赞

  • Facebook Icon脸书专页
  • telegram Icon翻墙交流电报群
  • telegram Icon电报频道
  • RSS订阅禁闻RSS/FEED订阅

Chrome 将证书颁发机构 Entrust 移出信任列表

2024年06月29日 15:00 PDF版 分享转发

Chrome 将证书颁发机构 Entrust 移出信任列表

通过博客公告,从 2024 年 11 月 1 日发布的 Chrome 127 版本开始,默认情况下不会信任验证 Entrust 或 AffirmTrust roots 发布的 TLS 服务器验证证书。谷歌称,过去几年中,公开披露的事件报告突显了 Entrust 的一系列令人担忧的行为,这些行为未能达到上述期望,并且削弱了人们对其作为公众信任的 CA 所有者的能力、可靠性和诚信的信心。此前,Mozilla 在 5 月份发布了一份报告,其中汇总了今年 3 月至 5 月期间 Entrust 证书问题的详细清单

以上变化将在除移动端以外的所有 Chrome 和 Chromium 发行版上生效,2024 年 11 月 1 日之后签发的 Entrust 证书将被视为无效,并被默认阻止连接到对应的服务器。

—— 谷歌安全博客

转自: 风向旗快讯

喜欢、支持,请转发分享↓Follow Us 责任编辑:唐明