微软信任的巴西 CA 签发了 google.com 的证书

2 天前
 wildlynx

巴西的一家政府 CA 机构 ICP-Brasil 被发现签发了 google.com 的证书。Google 和 Mozilla 早已拒绝信任该 CA ,而软件巨人是唯一信任该 CA 的主流浏览器开发商,这意味着通过 Edge 或其它微软应用访问 google.com 的流量能被第三方拦截,但 Chrome 和 Firefox 不会。ICP-Brasil 的问题早在 2021 年就被报告并在 2022 年讨论之后被拒绝信任,但微软仍然决定信任它。

https://bugzilla.mozilla.org/show_bug.cgi?id=1934361 https://groups.google.com/a/ccadb.org/g/public/c/Mux855BsRg4/m/MhxJXipVAwAJ?pli=1

1992 次点击
所在节点    分享发现
5 条回复
hyperbin
2 天前
正常,对 cnnic 也是无动于衷
yuzo555
2 天前
操作系统级的 Windows 的不可替代性要远高于两个应用级浏览器,
所以政府关系这一块,微软要考虑的比 Google 多很多(比 Mozilla 多一亿倍吧)。

当然,生意归生意,就事论事来看,这事是错的。
FreeWong
2 天前
感谢分享这个报道 。
min
2 天前
如果微软不信任它,应该没有什么不良后果咯?
NewYear
2 天前
搞侦听这块,老美是祖宗,但是 CA 这块,挨罚的都是其他国。

是不是哪里不对被我忽略了呢。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1094196

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX