Tinatanggal ng Windows 10 ang mga sertipiko ng seguridad mula sa dalawang kompanya ng tsino

Talaan ng mga Nilalaman:

Video: New Movie 2020 电影 | 捉奸队 Mistress Killer, Eng Sub 捉奸侠 | 动作片 剧情片 Action Drama, Full Movie 1080P 2024

Video: New Movie 2020 电影 | 捉奸队 Mistress Killer, Eng Sub 捉奸侠 | 动作片 剧情片 Action Drama, Full Movie 1080P 2024
Anonim

Kamakailan ay nagpasya ang Microsoft na alisin ang mga sertipiko ng seguridad mula sa dalawang kompanya ng Tsino na sumusunod sa mahinang pamantayan sa seguridad. Bilang isang resulta, ang Internet Explorer at Edge ay hindi na tumatanggap ng mga sertipiko ng seguridad mula sa WoSign at StartCom.

Bilang isang mabilis na paalala, ang mga browser ay gumagamit ng mga sertipiko ng seguridad upang patunayan ang ligtas na mga koneksyon sa mga website. Ang desisyon ng Microsoft ay dumating pagkatapos ng mga ulat na inihayag na ang dalawang kumpanya ay gumagamit ng hindi katanggap-tanggap na mga kasanayan sa seguridad. Mas partikular, ang parehong mga kumpanya ay nag-alok ng mga libreng sertipiko at nagsagawa ng hindi tapat na kasanayan upang madagdagan ang kanilang base ng gumagamit.

Narito ang opisyal na pahayag ng Microsoft tungkol sa bagay na ito:

Napagpasyahan ng Microsoft na ang Chinese Certificate Awtoridad (CA) na WoSign at StartCom ay nabigo na mapanatili ang mga pamantayan na hinihiling ng aming Trusted Root Program. Ang napansin na hindi katanggap-tanggap na mga kasanayan sa seguridad ay kinabibilangan ng back-dating na mga sertipiko ng SHA-1, maling pag-iisyu ng mga sertipiko, hindi sinasadyang pagbawi ng sertipiko, dobleng sertipiko ng mga numero ng sertipiko, at maraming mga paglabag sa Mga Kinakailangan na Mga Kinakailangan ng CAB Forum (Bas).

Pinahahalagahan ng Microsoft ang pamayanan ng Global Certificate Authority at ginagawa lamang ang mga pagpapasya pagkatapos ng maingat na pagsasaalang-alang sa kung ano ang pinakamahusay para sa seguridad ng aming mga gumagamit.

Ang Microsoft ay hindi lamang ang kumpanya na nagsagawa ng pagpapasyang ito. Ang ibang mga higanteng tech, kabilang ang Google at Apple ay tinanggal na ang tiwala sa mga sertipiko mula sa WoSign at StartCom. Malamang, ang ibang mga kumpanya ay malapit na sundin.

Sinimulan ng Microsoft na alisin ang mga sertipiko noong Setyembre

Sisimulan ng kumpanya ang natural na pagpapababa ng mga sertipiko sa susunod na buwan. Sa madaling salita, ang lahat ng umiiral na mga sertipiko ay magpapatuloy na gumana hanggang sa mag-expire na sila sa sarili. Matapos ang Setyembre 2017, ang Windows 10 ay hindi magtitiwala sa anumang mga bagong sertipiko na inisyu ng dalawang kumpanya.

Kung mayroon kang isang sertipiko ng WoSign at StartCom, ang pinakamahusay na solusyon ay ang pagpapalit lamang nito sa isa pang sertipiko na inisyu ng isang mapagkakatiwalaan at maaasahang Awtoridad ng Sertipiko.

Tinatanggal ng Windows 10 ang mga sertipiko ng seguridad mula sa dalawang kompanya ng tsino