Chrome 将不再信任 2024 年 10 月 31 日后 Entrust 签发的 TLS 证书

98 天前
 keyfunc

https://groups.google.com/a/ccadb.org/g/public/c/29CRLOPM6OM/m/-tvW5l-lAAAJ

1162 次点击
所在节点    SSL
3 条回复
XDiLa
98 天前
这是一家付费证书商 不是免费得 所以大家放心吧
NEXTROAD
97 天前
具体什么原因啊
alect
97 天前
Chrome 根程序政策:

包含在 Chrome 根存储中的 CA 证书必须提供超过其风险的价值。
CA 所有者必须在应对事件时展示持续改进。
Entrust 的表现问题:

违规行为: 多次违反 CA/Browser Forum TLS 基线要求。
事件报告: 报告迟缓且不完整,未能解决根本原因,缺乏实质性的改进计划。
合规失败: 未能充分采纳行业标准,证书签发系统存在错误,未能履行政策承诺。
责任与问责: 不接受责任,经常将合规失败归咎于外部因素。
历史背景:

Entrust 在过去 6 年以上的时间里存在类似问题,表明这些问题是系统性的和持久的。
近期发展:

尽管有改进机会,Entrust 对最近事件的响应仍未能满足预期。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1053264

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX