我™直接无语!微软已经恢复信任威瑞信G5和Thawte ROOT CA证书

💡 原文中文,约1900字,阅读约需5分钟。
📝

内容提要

微软突然调用了多个有效期长达30年的根证书,导致商业软件无法使用。这些证书曾由赛门铁克签发,后来被DigiCert收购。微软恢复了这些证书的信任,但没有解释原因。

🎯

关键要点

  • 微软在毫无预警的情况下调用多个有效期长达30年的根证书,导致商业软件无法使用。
  • 根证书是计算机信任的基石,一旦被不信任,所有相关的中级证书和子证书也会失效。
  • 被吊销的根证书包括赛门铁克和DigiCert旗下的多个证书,影响了大量软件的正常使用。
  • 微软在不信任这些证书后又恢复了信任,但没有解释原因,相关方对此保持沉默。
  • 赛门铁克曾因错误签发证书而被谷歌调查,最终将证书业务出售给DigiCert。
  • 微软在恢复信任的过程中,未发布任何公告,外媒对此进行了询问。
  • 微软表示恢复信任是因为之前的设置导致某些客户遇到问题,决定回滚修改。
  • 微软和DigiCert都未对恢复信任的证书进行详细说明,显示出CA行业的混乱。
➡️

继续阅读