谷歌将不再信任沃通证书, StartCom CA 一并受罚
继 Mozilla 之后 Google 本周一宣布,将从 Chrome 56.0 版本开始不再信任由沃通以及被其收购的 StartCom CA (10月21日之后)所颁发的证书,接下来的日子里 Google 将进一步减少对两家 CA 的信任,如果他们依旧不遵循 Chrome 证书策略,Google 方面将撤销对之前颁发证书的信任直至完全清除所有证书。 Apple 于 9 月 30 日第一时间将沃通的根证书从数据库中移除,而 Google 对事件的处置较为严格,连同 StartCom CA 也一并处罚了。 根据环球科技数据显示,今年 4 月 Google Chrome 在全球市场占有率就已达到 41.7%, 火狐浏览器占有率为 9.7%,两者占据全球市场一半份额,此次决定恐怕会对沃通、StartCom CA 乃至中国 CA 带来严重影响。 稿源:本站翻译整理,封面来源:百度搜索
火狐或考虑信任广东数字证书认证中心
前段时间 沃通和 StartCom 引发的 CA 信任危机,导致火狐取消对两者证书的信任。近日 Google+ 社区有消息透露称火狐正在考虑将广东数字证书认证中心加入根证书,用户们在社区中展开了激烈讨论,其中亦有用户指出认证中心官网存在严重漏洞、提交给火狐的证书策略中英文版本有出入,并就此请求火狐拒绝广东数字证书认证中心的信任请求。由此可见,此次 CA 信任危机也影响了全球用户对中国 CA 的信任。 稿源:本站翻译整理,封面来源:百度搜索
CA 信任危机:沃通 CEO 王高华辞职,以色列 StartCom 由奇虎直接管理
据 solidot 消息,10月7日沃通(WoSign) 公布 最新事故报告(PDF),CEO 王高华正式宣布辞职。在报告中,沃通承认它在 2016 年 1 月 1 日之后签发了 64 个倒填日期的 SHA-1 证书,王高华表示承担错误的责任。奇虎决定,StartCom 将与沃通分开运营,StartCom 将由奇虎直接管理,奇虎首席安全官谭晓生将担任 StartCom 的主席,Inigo Barreira 担任 StartCom 的 CEO,而王高华将不再担任沃通 CEO。 稿源:solidot奇客,封面来源:百度搜索