Google 撤销所有产品对 CNNIC 的证书信任

2015-04-02 09:19:27 +08:00
 efi

http://googleonlinesecurity.blogspot.com/2015/03/maintaining-digital-certificate-security.html

14165 次点击
所在节点    SSL
97 条回复
efi
2015-04-02 11:53:38 +08:00
@est 工信部新出规定,依据商用密码管理条例所有国内ICP注册的网站或者.cn域名上提供的https服务必须使用CNNIC证书。
Rico
2015-04-02 11:56:17 +08:00
不做死不会死啊
stdying
2015-04-02 11:57:51 +08:00
”国家利益“主导一切
geekzu
2015-04-02 11:58:54 +08:00
@efi 这么坑?
est
2015-04-02 12:00:33 +08:00
@efi 哈哈,对策都被你想出来了。
lxrabbit
2015-04-02 12:03:30 +08:00
反正信任与不信任对谷歌来说没区别
learnshare
2015-04-02 12:10:13 +08:00
Chrome for Win 离线下载地址 http://www.cnbeta.com/articles/382293.htm
可以先卸载已有的版本再安装。
phoeagon
2015-04-02 12:19:33 +08:00
喜大普奔LOL
datou
2015-04-02 12:29:07 +08:00
@efi 12306.cn表示cnnic算个球。。。
chromee
2015-04-02 12:42:36 +08:00
@mcone 其原因是网宿cdn上部署的是12306的证书 你可以选择任意使用网宿cdn的网站进行测试
例如https://www.mi.com
est
2015-04-02 12:52:47 +08:00
@efi
声明出来了

http://www1.cnnic.cn/AU/MediaC/Announcement/201504/t20150402_52049.htm

HN上说得好。只狡辩,不实施Certificate Transparency,和我15年前认识的流氓3721一模一样。
jacy
2015-04-02 12:54:22 +08:00
声明
2015年04月02日 08:32来源: 作者:

一、CNNIC对谷歌公司做出的决定表示难以理解和接受,并敦促谷歌公司充分考虑和保障用户权益。
二、CNNIC将切实保障已有用户的使用不受影响。

中国互联网络信息中心(CNNIC)
2015年4月2日
JQ
2015-04-02 13:07:41 +08:00
回归无望了
sol33
2015-04-02 13:26:34 +08:00
efi
2015-04-02 13:28:12 +08:00
@est 莫激动。流氓不流氓只是经济问题。CA体系本来就是政府玩物,如果互不信任,就只有继续对抗,互联网分裂成局域网。大势如此,不出其外。
XadillaX
2015-04-02 13:40:39 +08:00
要撕逼了吗?
mrjoel
2015-04-02 13:57:51 +08:00
zou and die
azuis
2015-04-02 13:58:46 +08:00
@Kirscheis 好像现在是加入白名单了,还没revoke 。 嗯,Good job 。 坐等mozilla 和 microsoft 的进一步行动。
iwege
2015-04-02 14:06:21 +08:00
@azuis M$ 不是和腾讯还有360合作了么?我觉得后两家会保证用户的使用流畅度的。
Tlvncks
2015-04-02 14:07:46 +08:00
@sol33
添加?standalone=1
后面的小"1"有什么特殊意义吗?

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/181024

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX