apple 屏蔽对 wosign 的信任,但事态仍有挽回余地-k8凯发棋牌

"" />
apple 屏蔽对 wosign 的信任,但事态仍有挽回余地
作者:solidot.org 发布时间:2016-10-03

"9月30日 apple 于 ios 可信根证书列表中宣布屏蔽其对中级ca wosign ca free ssl certificate g2 的信任,并将视调查进展对 wosign/startcom 采取进一步行动。wosign 并不处于 apple 可信根证书列表中,而是通过与 startcom 和 comodo 的交叉签名来建立其于 apple 产品中的信任。为了避免影响现有的 wosign 证书持有者,于2016年9月19日前签发且登记在证书透明度(certificate transparency)公共日志服务器上的证书仍将被信任。鉴于 wosign/startcom 并未积极登记其于2015年及之前签发的证书,且2016年上半年签发的证书均未登记,2016年9月19日前获签发的 wosign 证书持有者仍有可能受到影响。担心受到影响的用户可于 certificate search 及 google transparency report 检查所持有证书的登记状态。

尽管 wosign 近期坏消息不断,但值得注意的是 mozilla 仍未正式决定对wosign/startcom 的处罚,亦未对其信任状态采取任何实际行动,之前发布的报告仅代表调查小组的建议(propose)。针对这一调查结果,qihoo 360 和 startcom 已要求下周二和 mozilla 的代表于伦敦举行秘密会议,商讨下一步行动,而 wosign 本身及其 ceo 王高华(aka richard wang)拒绝参与会议。"


网站地图