
蘋果宣布在iOS可信根證書列表中屏蔽WoSign
有關(guān)中國數(shù)字證書頒發(fā)機(jī)構(gòu)WoSign(沃通)的違規(guī)問題依然還在發(fā)酵中,這次加入屏蔽的是蘋果公司。
此前Mozilla有關(guān)WoSign的處理意見是建議在Firefox瀏覽器的根證書列表吊銷WoSign新簽發(fā)的數(shù)字證書。
Mozilla也發(fā)布了長達(dá)13頁的詳細(xì)的調(diào)查報(bào)告,不過目前這項(xiàng)舉措仍然還處于討論狀態(tài)未更新到Firefox中。
而蘋果公司的做法看起來就比較果斷了,蘋果9月30日在iOS中取消對WoSign旗下的免費(fèi)證書的信任。
WoSign免費(fèi)證書的簽發(fā)者英文名是WoSign CA Free SSL Certificate G2,中文名為CA 沃通免費(fèi)SSL證書G2。
蘋果同時宣稱將視調(diào)查進(jìn)展對WoSign和StartCom采取進(jìn)一步措施,StartCom已經(jīng)被WoSign收購。
實(shí)際上WoSign并不處于Apple可信根證書列表中,而是通過StartCom與Comodo(科莫多)的交叉簽名建立在Apple產(chǎn)品中的信任。
為了避免影響到現(xiàn)有的WoSign證書持有者,在2016年9月19日前簽發(fā)的且已經(jīng)登記在證書透明度公共日志服務(wù)器上的證書仍然被信任。
但鑒于WoSign和StartCom并未積極登記其在2015年及之前簽發(fā)的證書,并且2016年上半年簽發(fā)的證書也都沒有登記。
所以2016年9月19日前簽發(fā)的WoSign證書仍然可能不被Apple信任,擔(dān)心受影響的用戶可以去證書透明度網(wǎng)站進(jìn)行檢查登記狀態(tài)。
Google透明度報(bào)告:https://www.google.com/transparencyreport/https/ct/?hl=zh-CN
針對Mozilla的調(diào)查結(jié)果Qihoo 360和StartCom已經(jīng)要求下周二與Mozilla的代表在倫敦舉行會議商討。
而WoSign本身及其CEO王高華拒絕參加會議,Qihoo 360是WoSign的最大股東。
[超站]友情鏈接:
四季很好,只要有你,文娛排行榜:https://www.yaopaiming.com/
關(guān)注數(shù)據(jù)與安全,洞悉企業(yè)級服務(wù)市場:https://www.ijiandao.com/

隨時掌握互聯(lián)網(wǎng)精彩
- 1 看總書記關(guān)心的清潔能源這樣發(fā)電 7904252
- 2 今年最強(qiáng)臺風(fēng)來襲 7808969
- 3 澳加英宣布承認(rèn)巴勒斯坦國 7711961
- 4 長春航空展這些“首次”不要錯過 7615897
- 5 43歲二胎媽媽患阿爾茨海默病 7522847
- 6 iPhone 17橙色斜挎掛繩賣斷貨 7424366
- 7 女兒發(fā)現(xiàn)父親500多萬遺產(chǎn)用于保健 7334103
- 8 老奶奶去世3年 鄰居幫打掃門前落葉 7236720
- 9 英國航母從南?!傲锪恕?/a> 7141012
- 10 三所“零近視”小學(xué)帶來的啟示 7048947