最新文章
Top News数字证书颁发机构 StartCom 宣布停止数字证书业务
数字证书颁发机构 StartCom 目前正式宣布将停止证书业务并吊销现有的根数字证书。据悉,该机构原本为沃通提供中级证书,同时还帮助沃通建立 PKI 设施和指导通过国际安全审计。意外的是,2016 年下半年奇虎通过控股公司完全并购了 StartCom 并将其部分设施迁移至奇虎服务器。 由于牵涉安全问题,其秘密收购在行业里引起轩然大波,同时沃通公司还被发现故意签发违规的数字证书。此后,沃通以及 StartCom 的证书均被主流操作系统和浏览器屏蔽,可以说最终这项收购案已完全变得得不偿失。...
Mozilla Firefox 58 版将不再接受沃通原根证书
Mozilla Firefox 在 9 月 1 日发布公告中声称将在 2018 年 1 月到来的 v58 版中删除沃通以及其相关联公司 StartCom 的原根证书,届时所有使用上述根证书签发的证书都将不再被信任。因此, 基于此前沃通证书事故调查结果 Mozilla Firefox 已经在 2016 年 10 月开始停止信任由沃通以及 StartCom 签发的新证书,但在此之前签发的证书依然被 Mozilla Firefox 信任。 本次将被删除的证书及其公司如下:
所属组织:Government of Turkey, Kamu SM...
微软准备在 Windows 10 中移除沃通和 StartCom 两大证书签发机构
步 Apple、Google 和 Mozilla 后尘,微软( Microsoft )决定取消信任来自中国的 CA 机构沃通( WoSign )和它的子公司 StartCom。来自中国的证书颁发机构沃通(WoSign)和 StartCom( StartCom 已于 2015 年底被 WoSign 秘 微软发现沃通、StartCom 有不可接受的安全风险,如倒签发 SHA1 证书、错误签发证书、意外的证书吊销、签发有相同序号的不同证书、多次违反 CA/Browser Forum 基线要求。...
国外用户揭沃通(WoSign)恶意注册 Let's Encrypt 域名
2014 年 11 月,EFF、Mozilla、思科公司、网路存取加速服务公司 Akamai 等公司与密西根大学研究人员共同发起了一个名为 “Let's Encrypt” 的项目,旨在推动全球网站的全面 HTTPS 化, 近日有国外网友分别在谷歌论坛 和 Let's Encrypt 论坛爆料称,就在 2014 年 Mozilla、思科公司等公司宣布公开 Let's Encrypt 项目两天后,沃通 (WoSign) 便注册了 letsencrypt.cn 和 letsencrypt.com.cn 域名,...