2018年7月22日,谷歌發布旗下瀏覽器Chrome最新的68版本。除常規性能提升外,此次更新最大的變化就是,所有未部署站點證書的網站均被標記為“不安全”!
與之前的版本相比,谷歌對HTTP網站的待遇已從之前的“僅嘆號提醒”升級為“紅色不安全標記”,僅高于部署自簽名證書或錯誤證書的網站,而其他的主流瀏覽器,如IE、FireFox、Safari等則“未進行提示”或“僅有嘆號提示”,由此可見,谷歌誓將HTTP趕出互聯網安全的決心和行動較其他主流瀏覽器和操作系統更為激進!
而各國的互聯網業界對網站安全則重視程度不一。美國政府與英國政府已要求所有的政府網站上線必須強制HTTPS訪問,且部署SSL站點證書的種類不弱于OV(Organization Validation,組織驗證型)證書,否則以違規處理不予上線。而作為互聯網界的領軍國家,中國互聯網站SSL站點證書部署卻與國外差距巨大,目前僅有5%多的網站部署了受瀏覽器和操作系統信任的數字證書頒發機構(暨CA機構)頒發的站點證書,而其中大部分網站僅部署了安全級別最低,驗證手段最少的DV(Domain Validation)證書,OV及EV(Extended Validation,增強驗證型)證書部署比例均低于國外。
SSL站點證書看似只是一份不超過5Kb大小的文件,但它在互聯網應用的作用卻日漸突出。目前,蘋果、谷歌、騰訊等互聯網巨頭均對HTTPS的應用提出了強制要求,如蘋果的ATS政策、騰訊微信開發強制HTTPS傳輸等,SSL站點證書已不僅僅用于瀏覽器的安全訪問,更是互聯網應用底層傳輸和認證的重要手段!
作為中國大陸地區唯一自建(非購買、遷移)根完成全入根的權威數字認證機構,CFCA頒發OV及EV站點SSL證書,并作為CA\B(國際CA\瀏覽器論壇)的重要成員,第一時間關注并實施互聯網最新安全政策和技術標準,目前已支持所有主流操作系統及瀏覽器,并從2018年5月起支持CT(Certificate Transparency,證書透明度)技術,所有頒發的SSL站點證書可查可審,以多年來為金融領域服務的水準,依據國際標準為客戶提供快速有效的網站安全服務!
還沒有部署站點SSL證書的你的網站還安全嗎?快來CFCA申請全球信任的站點SSL證書吧!
1024你懂的国产日韩欧美_亚洲欧美色一区二区三区_久久五月丁香合缴情网_99爱之精品网站
責任編輯:韓希宇
免責聲明:
中國電子銀行網發布的專欄、投稿以及征文相關文章,其文字、圖片、視頻均來源于作者投稿或轉載自相關作品方;如涉及未經許可使用作品的問題,請您優先聯系我們(聯系郵箱:cebnet@cfca.com.cn,電話:400-880-9888),我們會第一時間核實,謝謝配合。