V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
keyfunc
V2EX  ›  SSL

Chrome 将不再信任 2024 年 10 月 31 日后 Entrust 签发的 TLS 证书

  •  
  •   keyfunc · 182 天前 · 1457 次点击
    这是一个创建于 182 天前的主题,其中的信息可能已经有所发展或是发生改变。
    3 条回复    2024-06-29 17:22:34 +08:00
    XDiLa
        1
    XDiLa  
       182 天前
    这是一家付费证书商 不是免费得 所以大家放心吧
    NEXTROAD
        2
    NEXTROAD  
       181 天前 via iPhone
    具体什么原因啊
    alect
        3
    alect  
       181 天前
    Chrome 根程序政策:

    包含在 Chrome 根存储中的 CA 证书必须提供超过其风险的价值。
    CA 所有者必须在应对事件时展示持续改进。
    Entrust 的表现问题:

    违规行为: 多次违反 CA/Browser Forum TLS 基线要求。
    事件报告: 报告迟缓且不完整,未能解决根本原因,缺乏实质性的改进计划。
    合规失败: 未能充分采纳行业标准,证书签发系统存在错误,未能履行政策承诺。
    责任与问责: 不接受责任,经常将合规失败归咎于外部因素。
    历史背景:

    Entrust 在过去 6 年以上的时间里存在类似问题,表明这些问题是系统性的和持久的。
    近期发展:

    尽管有改进机会,Entrust 对最近事件的响应仍未能满足预期。
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   3405 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 20ms · UTC 10:39 · PVG 18:39 · LAX 02:39 · JFK 05:39
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.