当前位置:论坛首页 > Linux面板 > 求助

Chrome66开始将不支持宝塔提供的免费证书

发表在 Linux面板2017-9-30 18:13 [复制链接] 6 2176

本帖最后由 yuweining123 于 2017-10-2 14:33 编辑

谷歌浏览器里面开发者工具有如下提示,用的是BT.CN宝塔的免费一年赛门铁克证书。。。 用最新的谷歌浏览器63开发版 F12里面就会提示如下提示。希望宝塔官方能够重视。

QQ截图20171002142747.png
VM70:1 The certificate used to load https://lai.yuweining.cn/ uses an SSL certificate that will be distrusted in an upcoming release of Chrome. Once distrusted, users will be prevented from loading this resource. See https://security.googleblog.com/ ... trust-symantec.html      for more information

VM70:1用于加载https://lai.yuweining.cn/的证书使用的SSL证书将在即将发布的Chrome中不被信任。一旦不信任,用户将无法加载该资源。有关详细信息,请参阅https://security.googleblog.com/ ... trust-symantec.html

原文:

月底,Chrome团队和PKI社区融合了一个计划减少并最终消除对Symantec的基础架构的信任,以便在浏览网页时维护用户的安全和隐私。这项计划是在对闪光论坛进行重大辩论后达成的,将为合适的时间转换到新的独立运营的管理合作伙伴基础架构,而赛门铁克现代化并重新设计其基础架构以符合行业标准。这个帖子重申了这个计划,并且包括一个时间表,详细说明了现场操作员可能需要获得新证书。

从Chrome 66开始,Chrome将消除2016年6月1日之前颁发的Symantec颁发的证书的信任。Chrome 66目前计划于2018年3月15日发布给Chrome Beta用户,并于2018年4月17日左右发布给Chrome Stable用户。

如果您是赛门铁克CA于2016年6月1日之前颁发的证书的站点运营商,那么在Chrome 66发布之前,您需要使用Chrome信任的任何认证机构的新证书替换现有证书。

此外,到2017年12月1日之前,赛门铁克将向DigiCert基础设施转移公开信托证书的发放和运营,此后,旧版Symantec基础设施颁发的证书将不被Chrome所信赖。

大约在2018年10月23日的这个星期,Chrome 70将被释放,这将彻底消除对赛门铁克旧基础架构的信任以及它发行的所有证书。这将影响到赛门铁克根源的任何证书,除了先前向Google披露的独立经营和审核的下属CA发布的小数量。

需要从赛门铁克现有的根和中间证书获取证书的站点运营商可能会从旧的基础设施到2017年12月1日,尽管这些证书将需要在Chrome 70之前再次被替换。另外,赛门铁克基础架构颁发的证书将其有效期限为13个月。或者,站点运营商可以从目前由Chrome信任的任何其他证书颁发机构获取替代证书,这些证书不受此不信任或有效期限限制的影响。
参考时间表

以下是与该计划相关的相关日期的时间表,其将各种要求和里程碑提炼为站点运营商的可操作的一组信息。与往常一样,Chrome发布日期可能会有所不同,但可能会在此处跟踪即将发布的日期。


日期
事件
现在
通过
〜2018年3月15日
使用赛门铁克颁发的TLS服务器证书的站点运营商将于2016年6月1日之前发布,以取代这些证书。这些证书可以被任何当前信任的CA替代。
〜2017年10月24日
Chrome 62发布到Stable,这将在评估将受到Chrome 66不信任影响的证书时,在DevTools中增加警报。
2017年12月1日
根据赛门铁克,DigiCert的新“管理合作伙伴基础设施”将能够全面发行。此后,赛门铁克旧基础架构发布的任何证书将在未来的Chrome更新中停止工作。

从此日期起,站点运营商可以从新的托管合作伙伴基础设施获取TLS服务器证书,这将在Chrome 70(〜2018年10月23日)之后继续受到信任。

2017年12月1日并不要求任何证书更改,而是代表站点运营商获得TLS服务器证书的机会,不会受到Chrome 70对旧基础架构的不信任的影响。
〜2018年3月15日
Chrome 66发布到测试版,这将在2016年6月1日之前删除对Symantec颁发的证书的信任。截至此日期。站点运营商必须使用Symantec颁发的TLS服务器证书,在6月或之后发布1,2016或从任何其他受信任的CA(从Chrome 66发出)的当前有效证书。

网站运营商在2016年6月1日之后获得赛门铁克旧基础设施的证书不受Chrome 66的影响,但需要通过以下Chrome 70的日期获取新的证书。
〜2018年4月17日
Chrome 66发布到Stable。
〜2018年9月13日
Chrome 70发布到Beta版,这将消除对旧版Symantec基础设施的信任。这不会影响到新的托管合作伙伴基础架构的任何证书,赛门铁克公司表示将在2017年12月1日之前投入运行。

只有赛门铁克旧基础设施颁发的TLS服务器证书才会受到这种不信任的影响,无论发布日期如何。
〜2018年10月23日
Chrome 70发布到Stable。





使用道具 举报 只看该作者 回复
发表于 2017-9-30 20:25:13 | 显示全部楼层
宝塔提供的ssl是不是就是代理的赛门铁克的,有影响吗
使用道具 举报 回复 支持 反对
发表于 2017-9-30 22:42:14 | 显示全部楼层
喔唷 这是个大问题啊 希望开发者能看见
使用道具 举报 回复 支持 反对
发表于 2017-10-2 14:26:39 | 显示全部楼层
nilkkk 发表于 2017-9-30 20:25
宝塔提供的ssl是不是就是代理的赛门铁克的,有影响吗

你可以用最新的谷歌浏览器开发版。。 F12里面会提醒这个,证书警告
使用道具 举报 回复 支持 反对
发表于 2017-10-2 14:26:57 | 显示全部楼层
freeduke 发表于 2017-9-30 22:42
喔唷 这是个大问题啊 希望开发者能看见

是啊。怎么都没人回复的。。。
使用道具 举报 回复 支持 反对
发表于 2017-10-2 14:33:44 | 显示全部楼层
希望多多回复,顶到首页。 希望宝塔官方能跟进一下
使用道具 举报 回复 支持 反对
发表于 2017-10-10 21:50:59 | 显示全部楼层
希望能回复帖子
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

企业版年付运维跟进群

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急问题处理

论坛响应时间:10分钟

问题处理方式:1对1处理(优先)

工作时间:白班:9:00 - 18:00

工作时间:晚班:18:00 - 24:00

立即付费处理
快速回复 返回顶部 返回列表