火狐宣布自v58版开始删除对沃通根证书的信任
火狐浏览器官方已在9月1日更新了即将删除的证书清单并将属于沃通和 StartCom 公司的根证书添加至列表。
火狐浏览器宣布将会在v58 版中删除上述证书颁发机构的证书,火狐浏览器v58版的预计发布时间为明年1月。
基于此前的沃通证书事件调查火狐浏览器在 2016年10月份 开始停止接受沃通公司所属根证书签发的新证书。
但在此日期之前签发的证书火狐浏览器依然还是接受的,直到明年1月份的火狐浏览器v58开始彻底封锁证书。
本次删除的证书列表如下:
证书颁发机构 | 根证书名称 |
Government of Turkey, Kamu SM | TÜBİTAK UEKAE Kök Sertifika Hizmet Sağlayıcısı - Sürüm 3 |
Start Commercial (StartCom) Ltd. | StartCom Certification Authority |
Start Commercial (StartCom) Ltd. | StartCom Certification Authority |
Start Commercial (StartCom) Ltd. | StartCom Certification Authority G2 |
TurkTrust | TÜRKTRUST Elektronik Sertifika Hizmet Sağlayıcısı 2007 |
WoSign CA Limited | CA WoSign ECC Root |
WoSign CA Limited | CA 沃通根证书 |
WoSign CA Limited | Certification Authority of WoSign |
WoSign CA Limited | Certification Authority of WoSign G2 |
查看和更换证书:
如果你所使用的证书由上述证书颁发机构签发, 请及时查看三级证书链中的根证书是否在上述删除列表之中。
如果根证书在上述删除列表中那么对应的中级证书以及域名证书等都将会失效, 因此你需要尽快替换新证书。
同时上述证书在其他浏览器和操作系统上也已经不受信任, 因此考虑网站正常运行最好提前部署新证书测试。