成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Mozilla將封殺沃通和 StartSSL一年內新簽發的所有證書

系統 瀏覽器
Firefox 瀏覽器背后的 Mozilla 基金會正在考慮對沃通(WoSign)及被其秘密收購的 StartCom(著名的 StartSSL 即其旗下產品)這兩個 CA 一年內新簽發的所有 SSL 證書進行封殺。Mozilla 的工程師是在對這兩個 CA 簽發了一系列可疑的 SSL SHA-1 證書進行調查之后,宣布了這個禁令。

[[172579]]

Firefox 瀏覽器背后的 Mozilla 基金會正在考慮對沃通(WoSign)及被其秘密收購的 StartCom(著名的 StartSSL 即其旗下產品)這兩個 CA 一年內新簽發的所有 SSL 證書進行封殺。

Mozilla 的工程師是在對這兩個 CA 簽發了一系列可疑的 SSL SHA-1 證書進行調查之后,宣布了這個禁令。

這兩家 CA 試圖規避 SHA-1 停用政策

該問題主要是因為各大主要瀏覽器廠商共同決定從 2016 年 1 月 1 日開始就停止接受采用陳舊的 SHA-1 簽名算法的證書。而 Mozilla 指責沃通今年還在簽發 SHA-1 簽名的證書,并將簽發日期倒填成去年 12 月份。

雖然 Mozilla 也允許一些其它的 CA 在 2016 年 1 月 1 日之后繼續簽發 SHA-1 證書,比如說賽門鐵克,但是他們僅允許那些通過了復雜的審批流程的 CA 這樣做,而顯然沃通沒有得到同意。

沃通秘密收購了 StartCom

此外,沃通似乎在否認其收購了以色列 CA 公司 StartCom。Mozilla 說,沃通已經于 2015 年 11 月 1 日***地收購了 StartCom。而另一方面,據奇虎 360 稱,它共計持有 84% 的沃通股份。但是這些信息沃通此前都予以否認或拒絕發表意見。

此外,在 Mozilla 披露的技術細節中顯示,StartCom 已經開始使用沃通的基礎架構來簽發新的證書了。而且,StartCom 也和沃通一樣在 2016 年采用了倒填日期的手段來簽發 SHA-1 證書。Mozilla 的安全工程師也展示了這種違例的案例細節。

Mozilla 的調查發現,一個和 GeoTrust CA 合作了多年的付費處理機構 Tyro 突然在 6 月中旬使用 StartCom 部署了一個 SHA-1 簽名的證書,而此前該機構從未和 StartCom 有過合作。該證書看起來是在 2015 年 12 月 20 日簽發的,而在同一個日期 StartCom 簽發大量的 SHA-1 證書。Mozlla 發現這些證書部署于 2016 年中,這很不正常,這顯然是采用倒填日期來規避 SHA-1 停用的策略。

這些問題以及其它的更多問題讓 Mozilla 決定在至少一年內不再信任沃通和 StartCom 的 SSL 證書。

或許會***封殺

Mozilla 說這個臨時封殺僅針對這兩個公司***簽發的證書,不影響已經分發給他們的客戶的證書。如果這兩個公司在一年的封殺后沒有通過一系列的檢查,Mozilla 將準備封殺這兩個公司的所有證書。

“許多人都在盯著 Web PKI 安全體系,如果發現了這樣的倒填(不管是什么原因),Mozilla 會立即***地取消對沃通和 StartCom 根證書的信任。”該報告中說。

此外,Chrome 和其它產品的對它們的封殺也在計劃中。“其它的瀏覽器廠商和根證書存儲運營者也會做出他們自己的決定,我們在這個文檔中擺出了這些信息,以便他們了解我們做出這個決定的原因,并可以據此做出他們的決定。”Mozilla 說。

責任編輯:龐桂玉 來源: Linux中國
相關推薦

2009-06-02 18:11:57

虛擬化IT數據中心

2009-06-14 11:56:38

zol

2015-04-15 11:10:35

云計算趨勢Forrester預測

2016-07-07 13:25:55

2011-05-19 09:27:47

2011-08-04 09:56:13

數據中心電網

2013-05-20 16:23:31

GoogleGoogle Play

2015-03-23 10:05:14

開源代碼

2021-10-13 14:20:23

5G通訊網絡

2015-02-05 11:08:18

數據安全隱私安全美國

2025-03-17 01:37:25

2019-11-21 15:30:37

云計算預測企業

2016-09-25 15:00:48

2019-03-25 05:06:07

物聯網投資回報IOT

2021-01-14 11:39:05

云計算

2021-09-08 10:18:31

物聯網設備攻擊物聯網安全

2022-12-08 13:00:35

2021-06-24 17:50:43

AI 技術開源

2012-06-26 15:20:30

Hadoop 2.0

2013-07-31 09:09:39

ZimoryRuediger BaDBCEI
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 一本色道久久综合亚洲精品高清 | 成人自拍视频 | www.99精品| 国产精品久久777777 | 蜜桃av一区二区三区 | 国产高清在线精品一区二区三区 | 日本不卡一区 | 一区二区三区精品视频 | 成人网址在线观看 | 日韩毛片免费看 | 色资源av| 久久精品国产一区 | 亚洲国产欧美在线人成 | 亚洲午夜视频在线观看 | 国产在线不卡 | 91精品国产高清一区二区三区 | 在线视频一区二区 | 麻豆久久久久 | 欧美xxxx网站 | 日本三级播放 | 少妇精品久久久久久久久久 | 国产精品一区二区三区四区五区 | 久久久免费 | 国产综合视频 | 国产精品久久久久久久久久久久久久 | 精品91久久| 中文字幕一区二区三区四区 | 国产欧美日韩综合精品一区二区 | 成人免费视频网站在线观看 | 91视频在线看 | 欧美a级成人淫片免费看 | 久久网国产 | 精品成人免费一区二区在线播放 | 亚洲免费在线视频 | 久久久精品日本 | 免费看黄视频网站 | 亚洲欧美精品国产一级在线 | 久久精品小视频 | 四虎影院免费在线播放 | 91色视频在线观看 | 亚洲精品日韩在线 |