Google提醒网管Symantec发行的SSL证书即将被废
Google 发出公告,提醒网管预定 4 月 17 日推出正式版的 Chrome 66 中,会将由 Symantec (赛门铁克)证书发行机构所发行的 SSL 证书列为不受信任。旗下曾经常在各大网店见到的 VeriSign 证书,届时都会变成过街老鼠。

这个标志过去曾经在大小网店见到,代表使用 VeriSign 所发行的证书。
去年 1 月, Google 根据网上讨论区上披露的情报,调查 Symantec 不当发行 SSL/TLS 证书的事件。结果去年 3 月, Google 指控 Synamtec 不当发行最少 3 万张 TLS 证书,导致他们决定分阶段取消对该公司发行的证书的信任。
即将被列为不受信任的,是由 Symantec 旗下的证书发行机构,包括 Thawte、VeriSign、Equifax、GeoTrust、RapidSSL 所发行的 SSL/TLS 证书。假如网站没有在 Chrome 66 推出前更换有效的证书,用户登入那些网站时,将会显示“ Your connection is not private (您的连线不是私人连线)”之类的警告信息。

当 SSL 证书不被 Chrome 信任的话,登入那些网站时就会出现类似的警告信息。
这次行动将会分两阶段进行,首先预定 4 月 17 日推出的 Chrome 66 将会废除 2016 年 6 月 1 日之前发行的证书,而余下的证书将会在预定 10 月 16 日推出的 Chrome 70 中被废除。

Chrome 今后的发布日程
Google 提醒网站管理员应该先下载 Chrome 的 Canary 版本(测试版)来看看自己网站会否受影响,假如受影响的话,应该及早换上受信任的证书。去年 10 月 DigiCert 完成全面收购 Symantec 的证书发行业务,成为受信任的证书发行机构。

DigiCert 去年 10 月完成收购 Symantec 证书发行业务,成为受信任机构。
Chrome Canary 下载网站:按此
