
蘋果宣布在iOS可信根證書列表中屏蔽WoSign
聲明:該文章來自(藍點網(wǎng))版權(quán)由原作者所有,K2OS渲染引擎提供網(wǎng)頁加速服務。
有關(guān)中國數(shù)字證書頒發(fā)機構(gòu)WoSign(沃通)的違規(guī)問題依然還在發(fā)酵中,這次加入屏蔽的是蘋果公司。
此前Mozilla有關(guān)WoSign的處理意見是建議在Firefox瀏覽器的根證書列表吊銷WoSign新簽發(fā)的數(shù)字證書。
Mozilla也發(fā)布了長達13頁的詳細的調(diào)查報告,不過目前這項舉措仍然還處于討論狀態(tài)未更新到Firefox中。
而蘋果公司的做法看起來就比較果斷了,蘋果9月30日在iOS中取消對WoSign旗下的免費證書的信任。
WoSign免費證書的簽發(fā)者英文名是WoSign CA Free SSL Certificate G2,中文名為CA 沃通免費SSL證書G2。
蘋果同時宣稱將視調(diào)查進展對WoSign和StartCom采取進一步措施,StartCom已經(jīng)被WoSign收購。
實際上WoSign并不處于Apple可信根證書列表中,而是通過StartCom與Comodo(科莫多)的交叉簽名建立在Apple產(chǎn)品中的信任。
為了避免影響到現(xiàn)有的WoSign證書持有者,在2016年9月19日前簽發(fā)的且已經(jīng)登記在證書透明度公共日志服務器上的證書仍然被信任。
但鑒于WoSign和StartCom并未積極登記其在2015年及之前簽發(fā)的證書,并且2016年上半年簽發(fā)的證書也都沒有登記。
所以2016年9月19日前簽發(fā)的WoSign證書仍然可能不被Apple信任,擔心受影響的用戶可以去證書透明度網(wǎng)站進行檢查登記狀態(tài)。
Google透明度報告:https://www.google.com/transparencyreport/https/ct/?hl=zh-CN
針對Mozilla的調(diào)查結(jié)果Qihoo 360和StartCom已經(jīng)要求下周二與Mozilla的代表在倫敦舉行會議商討。
而WoSign本身及其CEO王高華拒絕參加會議,Qihoo 360是WoSign的最大股東。
[超站]友情鏈接:
四季很好,只要有你,文娛排行榜:https://www.yaopaiming.com/
關(guān)注數(shù)據(jù)與安全,洞悉企業(yè)級服務市場:https://www.ijiandao.com/
- 1 重農(nóng)固本是安民之基、治國之要 7904728
- 2 樺加沙強度接近地球上限?回應來了 7809636
- 3 廣東部分商超被搬空 只有辣椒被剩下 7714325
- 4 和古人一起沉浸式收割曬谷 7617185
- 5 “晚1秒就撞 我肯定不慣著他” 7523106
- 6 沈陽一室內(nèi)動物園動物神情呆滯 7423584
- 7 護網(wǎng):社交賬號不受控制?木馬在作祟 7331858
- 8 全球最強臺風明日登陸廣東 7232226
- 9 盧卡申科:波蘭這么做對中國不友好 7141521
- 10 亡妻遺物現(xiàn)存折 老人起訴要錢被駁回 7043345