Mozilla表态将停止信任WoSign和StartCom签发的新证书
[font=Tahoma, "] 由于SHA-1签名证书不再安全,主要浏览器开发商要求所有CA在2016年1月1日之后停止签发SHA-1证书,然而沃通CA在2016年1月1日之后仍然签发了SHA-1证书,通过故意倒填日期,将这些证书伪装成是在2016年前签发的。
[font=Tahoma, "] 另一个问题是WoSign收购StartCom,即使有充足的证据证明WoSign CA已经100%收购StartCom CA,公司CEO王高华仍然拒绝承认,直到最后WoSign的母公司奇虎360现身才予以承认。
[font=Tahoma, "] 但王高华又坚称StartCom独立运营,其原始系统没有发生改变,然而有充分的技术证据证明StartCom在被收购一个半月后,它就开始使用WoSign的基础设施签发证书。
[font=Tahoma, "] StartCom的网站StartSSL.com在2015年12月18日关闭升级系统,到12月22日重新开放时它就切换到了WoSign的系统。
收起
0
条回答
写回答
取消
提交回答