因持续违规且未进行改进 谷歌Chrome将在8月1日封杀中华电信和Netlock根证书

因持续违规且未进行改进 谷歌Chrome将在8月1日封杀中华电信和Netlock根证书

💡 原文中文,约900字,阅读约需3分钟。
📝

内容提要

谷歌宣布,自2025年8月1日起,Chrome将不再信任中华电信和匈牙利Netlock的根证书,因其持续违规且未改进。这将导致使用这些证书的网站无法访问,用户需在7月31日前更换证书。其他浏览器可能也会跟进封锁。

🎯

关键要点

  • 谷歌宣布自2025年8月1日起,Chrome将不再信任中华电信和匈牙利Netlock的根证书。

  • 因持续违规且未进行有效改进,这两家公司将失去Chrome的信任。

  • 使用这两家公司签发证书的网站将无法在Chrome中访问,用户需在7月31日前更换证书。

  • 中华电信是台湾的综合电信业务提供商,Netlock是匈牙利的IT咨询公司。

  • 谷歌表示对这两家公司的可靠性信心下降,认为其行为模式令人担忧。

  • 用户在升级到Chrome 139版后,访问由这两家公司签发证书的网站时将被拒绝连接。

  • 其他浏览器如Microsoft、Apple和Mozilla可能也会跟进封锁这两家ROOT CA。

  • 被封锁的ROOT CA想要恢复信任将非常困难,历史上赛门铁克因类似事件遭到封杀。

🔎

延伸解读

根证书的重要性

根证书是数字证书体系的基础,负责验证网站的身份和安全性。失去根证书的信任意味着用户在访问相关网站时将面临安全警告,甚至无法访问。这对依赖这些证书的网站和服务将造成严重影响,尤其是在用户群体中广泛使用Chrome浏览器的情况下。

合规性与信任危机

谷歌对中华电信和Netlock的信任下降,反映了数字证书颁发机构在合规性方面的重要性。持续的违规行为不仅影响了这些公司的声誉,也可能导致其他机构对其信任的重新评估。未来,数字证书颁发机构需加强合规性,以维护其市场地位。

用户应对措施

受影响的网站应在2025年7月31日前更换为其他受信任的数字证书,以避免在Chrome中被拒绝连接。用户和网站管理员应密切关注证书的有效性和来源,确保其网站的安全性和可访问性,避免因证书问题导致的业务损失。

延伸问答

谷歌为什么要封杀中华电信和Netlock的根证书?

因为这两家公司持续违规且未进行有效改进,导致谷歌对其信任下降。

从什么时候开始Chrome将不再信任这两家公司的根证书?

自2025年8月1日起,Chrome将不再信任中华电信和Netlock的根证书。

用户需要在什么时候更换证书以避免访问问题?

用户需在2025年7月31日前更换证书。

被封杀的根证书会对用户造成什么影响?

使用这些证书的网站将无法在Chrome中访问,用户会收到连接不私密的提示。

其他浏览器会跟进谷歌的封杀措施吗?

是的,Microsoft、Apple和Mozilla等其他浏览器可能也会跟进封锁这两家ROOT CA。

中华电信和Netlock想要恢复信任难度大吗?

是的,恢复信任非常困难,历史上赛门铁克因类似事件遭到封杀后业务一落千丈。

🏷️

标签

➡️

继续阅读