Google宣布旗下所有产品全面吊销中国互联网信息中心根证 ...

来源:百度文库 编辑:超级军网 时间:2024/04/29 23:56:06
Google在Google Online Security上宣布Google旗下所有产品将全面吊销CNNIC根证书,中国互联网信息中心(CNNIC)认证的网站将不再被Google认为是安全的。

在3月份,由埃及中级CA MCS制作的假证书事件仍然在发酵,即Mozilla宣布旗下Firefox浏览器撤销中级CA MCS证书后,Google宣布旗下所有产品全面吊销CNNIC根证书(CNNIC Root)。

MCS在上个月伪造Google旗下产品如Gmail证书后进行劫持后,被Google发现,Google发现MCS的中级证书由中国的根CA机构CNNIC颁发。

尽管后来CNNIC宣称对MCS伪造Google旗下产品证书的事件不知情,但也显示了CNNIC对证书管理不善导致了这次事件。
Google表示,如果CNNIC实施技术手段及流程改进杜绝这类事件再次发生,可以重新申请加入。

现有CNNIC证书客户讲暂时以白名单形式继续支持一段时间作为过渡,也就是说,如果CNNIC不进行改进,而使用CNNIC颁发证书的网站、产品也没有更换其他CA机构颁发的证书,那么这些网站和产品将被Google封杀。

CNNIC对此事件已经发布声明,声明中称CNNIC对谷歌公司做出的决定表示难以理解和接受,并敦促谷歌公司充分考虑和保障用户权益、CNNIC将切实保障已有用户的使用不受影响。

根据国外未经证实的消息源,微软和Mozilla上周也取消了这些经授权的信任证书。
http://news.candou.com/570475.shtmlGoogle在Google Online Security上宣布Google旗下所有产品将全面吊销CNNIC根证书,中国互联网信息中心(CNNIC)认证的网站将不再被Google认为是安全的。

在3月份,由埃及中级CA MCS制作的假证书事件仍然在发酵,即Mozilla宣布旗下Firefox浏览器撤销中级CA MCS证书后,Google宣布旗下所有产品全面吊销CNNIC根证书(CNNIC Root)。

MCS在上个月伪造Google旗下产品如Gmail证书后进行劫持后,被Google发现,Google发现MCS的中级证书由中国的根CA机构CNNIC颁发。

尽管后来CNNIC宣称对MCS伪造Google旗下产品证书的事件不知情,但也显示了CNNIC对证书管理不善导致了这次事件。
Google表示,如果CNNIC实施技术手段及流程改进杜绝这类事件再次发生,可以重新申请加入。

现有CNNIC证书客户讲暂时以白名单形式继续支持一段时间作为过渡,也就是说,如果CNNIC不进行改进,而使用CNNIC颁发证书的网站、产品也没有更换其他CA机构颁发的证书,那么这些网站和产品将被Google封杀。

CNNIC对此事件已经发布声明,声明中称CNNIC对谷歌公司做出的决定表示难以理解和接受,并敦促谷歌公司充分考虑和保障用户权益、CNNIC将切实保障已有用户的使用不受影响。

根据国外未经证实的消息源,微软和Mozilla上周也取消了这些经授权的信任证书。
http://news.candou.com/570475.shtml
声明
2015年04月02日 08:32

一、CNNIC对谷歌公司做出的决定表示难以理解和接受,并敦促谷歌公司充分考虑和保障用户权益。
二、CNNIC将切实保障已有用户的使用不受影响。


中国互联网络信息中心(CNNIC)
2015年4月2日

死掉的CNNIC,才是好的CNNIC
声明
2015年04月02日 08:32


火星文还再发?要是在百度贴吧,这种重复发帖一律算灌水刷经验,删帖+1天伺候。
笑,用户级的公司吊销域名级的证书,人家不叼你你能咋滴?你算老几啊?

有种强制旗下产品禁止访问cnnic颁布证书的网站。再不济也强制旗下产品弹出不可预先关闭的警告窗口。
别的网站不说,首先12306就根本不会叼谷歌的公告

谷歌浏览器用户一买火车票就得换浏览器,或者谷歌做的更彻底点安卓手机买不了火车票,立马安卓就变成当年上不了QQ而变成垃圾的wp一样的下场。乔布斯都要从坟里面笑醒了。
AAFox 发表于 2015-4-6 09:08
别的网站不说,首先12306就根本不会叼谷歌的公告

谷歌浏览器用户一买火车票就得换浏览器,或者谷歌做的 ...
从国家级层面来说,偶支持CNNIC,但是,CNNIC也应当起到其应该承担的监管的责任和义务~
逸仙润之丘比尼 发表于 2015-4-6 09:15
从国家级层面来说,偶支持CNNIC,但是,CNNIC也应当起到其应该承担的监管的责任和义务~
从汉人角度看,现在死掉的CNNIC,才是好的CNNIC。
别的网站不说,首先12306就根本不会叼谷歌的公告

谷歌浏览器用户一买火车票就得换浏览器,或者谷歌做的 ...
怎么前几天用iPhone的safari上超大也是不停的提示恶意软件?。现在好像又没问题了
怎么前几天用iPhone的safari上超大也是不停的提示恶意软件?。现在好像又没问题了
超大的广告里面有时候有恶意代码