原文中文,约900字,阅读约需3分钟。
📝
内容提要
谷歌宣布,自2025年8月1日起,Chrome将不再信任中华电信和匈牙利Netlock的根证书,因其持续违规且未改进。这将导致使用这些证书的网站无法访问,用户需在7月31日前更换证书。其他浏览器可能也会跟进封锁。
🔎
延伸解读
根证书的重要性
根证书是数字证书体系的基础,负责验证网站的身份和安全性。失去根证书的信任意味着用户在访问相关网站时将面临安全警告,甚至无法访问。这对依赖这些证书的网站和服务将造成严重影响,尤其是在用户群体中广泛使用Chrome浏览器的情况下。
合规性与信任危机
谷歌对中华电信和Netlock的信任下降,反映了数字证书颁发机构在合规性方面的重要性。持续的违规行为不仅影响了这些公司的声誉,也可能导致其他机构对其信任的重新评估。未来,数字证书颁发机构需加强合规性,以维护其市场地位。
用户应对措施
受影响的网站应在2025年7月31日前更换为其他受信任的数字证书,以避免在Chrome中被拒绝连接。用户和网站管理员应密切关注证书的有效性和来源,确保其网站的安全性和可访问性,避免因证书问题导致的业务损失。
❓
Q&A
谷歌为什么要封杀中华电信和Netlock的根证书?
因为这两家公司持续违规且未进行有效改进,导致谷歌对其信任下降。
从什么时候开始Chrome将不再信任这两家公司的根证书?
自2025年8月1日起,Chrome将不再信任中华电信和Netlock的根证书。
用户需要在什么时候更换证书以避免访问问题?
用户需在2025年7月31日前更换证书。
被封杀的根证书会对用户造成什么影响?
使用这些证书的网站将无法在Chrome中访问,用户会收到连接不私密的提示。
其他浏览器会跟进谷歌的封杀措施吗?
是的,Microsoft、Apple和Mozilla等其他浏览器可能也会跟进封锁这两家ROOT CA。
中华电信和Netlock想要恢复信任难度大吗?
是的,恢复信任非常困难,历史上赛门铁克因类似事件遭到封杀后业务一落千丈。
🏷️