Windows 10 ลบใบรับรองความปลอดภัยจาก บริษัท จีนสองแห่ง

สารบัญ:

วีดีโอ: Faith Evans feat. Stevie J – "A Minute" [Official Music Video] 2024

วีดีโอ: Faith Evans feat. Stevie J – "A Minute" [Official Music Video] 2024
Anonim

Microsoft เพิ่งตัดสินใจลบใบรับรองความปลอดภัยจาก บริษัท จีนสองแห่งตามมาตรฐานความปลอดภัยที่ไม่ดี เป็นผลให้ Internet Explorer และ Edge ไม่ยอมรับใบรับรองความปลอดภัยจาก WoSign และ StartCom อีกต่อไป

เพื่อเตือนความจำอย่างรวดเร็วเบราว์เซอร์ใช้ใบรับรองความปลอดภัยเพื่อตรวจสอบสิทธิ์การเชื่อมต่อที่ปลอดภัยไปยังเว็บไซต์ การตัดสินใจของ Microsoft มาหลังจากรายงานพบว่าทั้งสอง บริษัท ใช้วิธีปฏิบัติด้านความปลอดภัยที่ยอมรับไม่ได้ โดยเฉพาะอย่างยิ่ง บริษัท ทั้งสองเสนอใบรับรองฟรีและใช้วิธีปฏิบัติที่ไม่สุจริตเพื่อเพิ่มฐานผู้ใช้

นี่คือแถลงการณ์อย่างเป็นทางการของ Microsoft ในเรื่อง:

Microsoft ได้สรุปว่า Chinese Certificate Authorities (CAs) WoSign และ StartCom ล้มเหลวในการรักษามาตรฐานที่ต้องการโดย Trusted Root Program ของเรา การปฏิบัติด้านความปลอดภัยที่ยอมรับไม่ได้รวมถึงใบรับรอง SHA-1 ย้อนหลัง, การออกใบรับรองไม่ถูกต้อง, การเพิกถอนใบรับรองโดยไม่ตั้งใจ, หมายเลขซีเรียลใบรับรองซ้ำ, และการละเมิดข้อกำหนดพื้นฐานของฟอรัม CAB (BR) หลายรายการ

Microsoft ให้ความสำคัญกับชุมชนผู้ออกใบรับรองระดับโลกและทำการตัดสินใจเหล่านี้หลังจากพิจารณาอย่างรอบคอบว่าอะไรดีที่สุดสำหรับความปลอดภัยของผู้ใช้ของเรา

Microsoft ไม่ใช่ บริษัท เดียวที่ทำการตัดสินใจนี้ ยักษ์ใหญ่ด้านเทคโนโลยีอื่น ๆ รวมถึง Google และ Apple ได้เพิกถอนความไว้วางใจในใบรับรองจาก WoSign และ StartCom แล้ว เป็นไปได้มากว่า บริษัท อื่น ๆ จะตามมาในไม่ช้า

Microsoft เริ่มลบใบรับรองในเดือนกันยายน

บริษัท จะเริ่มคิดค่าเสื่อมราคาตามธรรมชาติของใบรับรองเหล่านี้ในเดือนหน้า กล่าวอีกนัยหนึ่งใบรับรองที่มีอยู่ทั้งหมดจะยังคงทำงานต่อไปจนกว่าจะหมดอายุด้วยตนเอง หลังจากเดือนกันยายน 2560 Windows 10 จะไม่เชื่อถือใบรับรองใหม่ที่ออกโดย บริษัท ทั้งสอง

หากคุณมีใบรับรอง WoSign และ StartCom ในการผลิตทางออกที่ดีที่สุดคือการแทนที่ด้วยใบรับรองอื่นที่ออกโดยผู้ออกใบรับรองที่เชื่อถือได้และเชื่อถือได้

Windows 10 ลบใบรับรองความปลอดภัยจาก บริษัท จีนสองแห่ง