Mozilla表态将停止信任WoSign 和StartCom签发的新证书
Mozilla 公布了对沃通CA不当行为的13页调查报告,正式提议将停止信任 WoSign 和 StartCom 签发的新证书,最短期限为一年,一年之后如果WoSign 和StartCom能满足条件Mozilla可以再次接纳它们。
调查报告称,沃通CA存在的部分问题不严重或不是它的过错,但还有部分问题极其严重,从信任角度看最严重的问题是故意倒填证书日期绕过浏览器对SHA-1证书的限制。由于SHA-1签名证书不再安全,主要浏览器开发商要求所有CA在2016年1月1日之后停止签发SHA-1证书,然而沃通CA在2016年1月1日之后仍然签发了SHA-1证书,通过故意倒填日期,将这些证书伪装成是在2016年前签发的。另一个问题是WoSign收购StartCom,即使有充足的证据证明WoSign CA 已经100%收购 StartCom CA,公司CEO王高华仍然拒绝承认,直到最后WoSign的母公司奇虎360现身才予以承认,但王高华又坚称StartCom独立运营,其原始系统没有发生改变,然而有充分的技术证据证明StartCom在被收购一个半月后,它就开始使用WoSign的基础设施签发证书。StartCom的网站StartSSL.com在2015年12月18日关闭升级系统,到12月22日重新开放时它就切换到了WoSign的系统。
关注公众号:拾黑(shiheibook)了解更多
[广告]赞助链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/
关注网络尖刀微信公众号随时掌握互联网精彩
赞助链接
排名
热点
搜索指数
- 1 从“水之道”感悟“国之交” 7904220
- 2 台当局被曝和日本出现军事勾连迹象 7807886
- 3 1818名明星网红等人查补税款15.23亿 7713733
- 4 全国冰雪季玩法大盘点 7617554
- 5 郎平置换了膝盖颈椎和髋关节 7522996
- 6 周星驰《鹿鼎记》重映首日票房仅18万 7427143
- 7 净网:网民造谣汽车造成8杀被查处 7329086
- 8 首次披露:日军引导美军轰炸平民 7236832
- 9 父亲工资打孩子账户致儿子无法考公 7142149
- 10 流感自救抓住“黄金48小时” 7048608







邮箱投递
