• 静思
  • 吴言片语
    • 吴言
    • 片语
    • 杂七杂八
  • 死于青春
    • 一路走好
  • 乌合麒麟
  • 纪念
    • 5.12
    • 3.23
  • GitHub
    • A List of Post-mortems
    • The Art of Command Line
  • 关于
    • Privacy Policy

程序员的信仰

金鳞岂是池中物,一遇风云便化龙

HOME » 互联网生活 » 继CNNIC后,WoSign、StartCom被Google distrust

继CNNIC后,WoSign、StartCom被Google distrust

2016 年 11 月 2 日 @ 下午 7:12 by Jay | 被踩了 5,647 脚

去年是CNNIC(国字头的“中国互联网络信息中心”,12306网站证书的签发单位)

这次是WoSign

这么多年Google仅有的几个distrust CA根证书的案例两个给了中国的CA。哦不对,是两个半,今年9月WoSign入股了StartCom……

失信这件事目前在我朝可能还不是一件特别大、特别严肃的事,但在国际范围内尤其是数字证书这个特定的领域,一次失信被坐实带来的后果是没有后悔药的,这也是为什么一直到现在使用Chrome、Safari、FF等浏览器打开12306订票网站仍是个红叉甚至无法打开了

当然,12306用政府公信力做背书让不明真相的群众安装并信任证书绕过浏览器安全机制的做法是另一个话题了。失信一次就被distrust(而且Google还在呼吁FF、Safari等浏览器,以及微软、苹果、Linux社区等操作系统开发商一致行动),这不是小题大做,有兴趣的同学可以自行百度去年CNNIC为什么被distrust,再查下CA根证书到底意味着什么、相应的责任义务是什么,以及什么叫“中间人攻击”,就能明白这两次事件中,CNNIC、WoSign、Google到底是谁“别有用心”了

 

2016.11.9补:FF已跟进,Mozilla取消对沃通与StartCom新签发证书的信任

2017.7.24补:Google正式在Chrome 56中distrust:Final removal of trust in WoSign and StartCom Certificates


-- EOF --

除非注明(如“转载”、“[zz]”等),本博文章皆为原创内容,转载时请注明: 「转载自程序员的信仰©」
本文链接地址:继CNNIC后,WoSign、StartCom被Google distrust

分享

  • 点击分享到 Facebook (在新窗口中打开) Facebook
  • 点击以分享到 X(在新窗口中打开) X
  • 更多
  • 点击分享到Reddit(在新窗口中打开) Reddit
  • 点击分享到Telegram(在新窗口中打开) Telegram
  • 点击以在 Mastodon 上共享(在新窗口中打开) Mastodon

赞过:

赞 正在加载……

相关

Today on history:

【2011】/etc/init.d/xl2tpd for CentOS
【2005】发如雪 [Jay] - 比《东风破》更感人的歌
【2005】11月的肖邦
Posted in: 互联网生活 Tagged: apple, chrome, cnnic, final fantasy, google, https, linux, m$, safari, security, startcom, wosign
← CG: Final Fantasy XV
[ISUX译]Touch bar 设计指南 [zz] →

android (9) apple (20) augmentum (9) Beijing (21) bt (8) career (28) coding (38) firefox (10) google (36) hibernate (11) ibm (11) iphone (10) java (93) linux (16) m$ (26) mac (58) macos (27) nazca (9) olympics (8) oo (8) playstation (10) rip (8) Shanghai (39) spring (9) tips (45) tommy emmanuel (8) ubuntu (12) usa (23) windows (9) 北航 (17) 博客 (29) 吐槽 (8) 周末 (9) 和谐社会 (26) 小资 (11) 愤青 (40) 方言 (10) 朋友 (77) 歌词 (8) 烟酒不分家 (18) 爱国 (19) 爱情 (8) 犯二 (15) 破解 (8) 足球 (11)

烫手山芋

  • 再谈苹果的输入法:这一次是靠OS X自带的输入法来翻身的~ - 被踩了 27,044 脚
  • 生活,就是一个期待跟着一个期待 - 被踩了 21,355 脚
  • 星巴克饮品缩写大全(Starbucks Drink ID Codes)[zz] - 被踩了 18,399 脚
  • 从一个全角冒号说一下我为什么不感冒iOS - 被踩了 14,283 脚
  • 有关Character.isLetter()和Character.isLetterOrDigit() - 被踩了 13,587 脚

刚拍的砖

  • leo 发表在《再谈苹果的输入法:这一次是靠OS X自带的输入法来翻身的~》
  • 花 发表在《再谈苹果的输入法:这一次是靠OS X自带的输入法来翻身的~》
  • 无名氏 发表在《从一个全角冒号说一下我为什么不感冒iOS》
  • Jay 发表在《Mac OS geek级问题》
  • Wei Wang 发表在《再谈苹果的输入法:这一次是靠OS X自带的输入法来翻身的~》

随便看看

  • Netbeans 6.8 Series9 年 ago
  • 韬子19 年 ago
  • 彼岸花丛间的决斗 – 对马岛之魂 Ghost of Tsushima5 年 ago
  • 生命如此之脆弱16 年 ago
  • 2012年政府工作报告 脱水版14 年 ago

文以类聚

光阴似箭

其他操作

  • 登录
  • 条目 feed
  • 评论 feed
  • WordPress.org

Copyright © 2025 程序员的信仰.

Jay's Omega WordPress Theme by Jay

 

正在加载评论...
 

    %d