Windows 10 mengalih keluar sijil keselamatan dari dua syarikat cina

Isi kandungan:

Video: Android 10 + Windows 10. Как выжить в экосистеме Samsung? 2024

Video: Android 10 + Windows 10. Как выжить в экосистеме Samsung? 2024
Anonim

Microsoft baru-baru ini memutuskan untuk mengeluarkan sijil keselamatan daripada dua syarikat China mengikut standard keselamatan yang lemah. Akibatnya, Internet Explorer dan Edge tidak lagi menerima sijil keselamatan daripada WoSign dan StartCom.

Sebagai peringatan yang cepat, penyemak imbas menggunakan sijil keselamatan untuk mengesahkan sambungan selamat ke laman web. Keputusan Microsoft datang selepas laporan menunjukkan bahawa kedua-dua syarikat menggunakan amalan keselamatan yang tidak dapat diterima. Secara lebih khusus, kedua-dua syarikat menawarkan sijil percuma dan menggunakan amalan yang tidak jujur ​​untuk meningkatkan asas pengguna mereka.

Inilah pernyataan rasmi Microsoft mengenai perkara itu:

Microsoft telah membuat kesimpulan bahawa Pihak Berkuasa Sijil Cina (CA) WoSign dan StartCom telah gagal untuk mengekalkan standard yang diperlukan oleh Program Root Dipercayai kami. Mengamalkan amalan keselamatan yang tidak boleh diterima termasuk sijil SHA-1 yang berpanjangan, penerbitan sijil tidak sengaja, pembatalan sijil tidak sengaja, nombor siri salinan pendua dan pelbagai pelanggaran Syarat-syarat CAB Forum (BR).

Microsoft menghargai komuniti Pihak Berkuasa Sijil global dan hanya membuat keputusan ini setelah mempertimbangkan dengan teliti mengenai apa yang terbaik untuk keselamatan pengguna kami.

Microsoft bukan satu-satunya syarikat yang mengambil keputusan ini. Gergasi teknologi lain, termasuk Google dan Apple telah membatalkan kepercayaan dalam sijil dari WoSign dan StartCom. Kemungkinan besar, syarikat lain akan segera mengikutinya.

Microsoft mula mengeluarkan sijil pada bulan September

Syarikat akan memulakan penyusutan semulajadi sijil-sijil ini bulan depan. Dalam erti kata lain, semua sijil sedia ada akan terus berfungsi sehingga mereka tamat tempoh. Selepas September 2017, Windows 10 tidak akan mempercayai sebarang sijil baru yang dikeluarkan oleh kedua-dua syarikat itu.

Jika anda mempunyai sijil WoSign dan StartCom dalam pengeluaran, penyelesaian terbaik adalah dengan hanya menggantikannya dengan sijil lain yang dikeluarkan oleh Pihak Berkuasa Sijil yang dipercayai dan boleh dipercayai.

Windows 10 mengalih keluar sijil keselamatan dari dua syarikat cina