亲清在线-江山新闻网

查看: 60|回复: 0
打印 上一主题 下一主题

Chrome访问非登记SSL证书HTTPS网站 将全屏警告

[复制链接]

2万

主题

2万

帖子

6万

积分

论坛元老

Rank: 8Rank: 8

积分
68546
跳转到指定楼层
楼主
发表于 2025-8-9 20:20 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
自5月2日开始,访问尚未在公共证书透明度(CT)日志中登记SSL证书的HTTPS网站,Chrome浏览器将会显示全屏警告。这样做使Chrome浏览器成为首个部署支持Certificate Transparency Log策略的浏览器,其他浏览器也承诺会在未来跟进支持这一机制,但是目前并未提供更多的细节。



CA 必须记录所有新发出的 SSL 证书
CT日志记录策略规定证书颁发机构(CA) – 颁发SSL证书以支持HTTPS连接的组织必须发布包含他们每天发布的所有SSL证书的日志。这些日志必须要是公开的。因此浏览器厂商、CA同行以及独立研究人员都能自由地随时调查是否存在错误签发的证书。
CA始终保存他们颁发的证书的日志,但这些都是私人的,只有在浏览器制造商调查证书泄漏的情况下才能使用。



大多数 CA 已经发布了 CT 日志
在市场份额超过60%的情况下,大多数 CA 从去年开始发布公共 CT 日志,当时很明显谷歌将在 Chrome 中实施这项新政策。Google 工程师还添加了一个 Chrome 策略标志,允许系统管理员在 Chrome 部署 在Intranet 中的情况下禁用 CT 日志检查行为。
新的 CT 政策不具追溯力。这意味着在今天之前发布的尚未记录在 CT 日志中的旧版证书将继续有效。但是如果 CA 从今天开始颁发了新的 SSL 证书并且没有将其记录在公共 CT 日志中,则 Chrome 将显示错误。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|亲清在线-江山新闻网  

GMT+8, 2025-9-15 10:58 , Processed in 0.059246 second(s), 21 queries .

Powered by Discuz! X3.2

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表