作者t7yang (t7: 我认为这是一种背叛)
看板Browsers
标题[新闻] Mozilla表态将停止信任WoSign 和StartCom
时间Wed Sep 28 10:45:44 2016
来源:
http://www.solidot.org/story?sid=49821
Mozilla 公布了对沃通CA不当行为的13页调查报告
http://www.solidot.org/story?sid=49623
http://bit.ly/2cYMQkk
主要浏览器开发商要求所有CA在2016年1月1日之後停止签发SHA-1证书,
然而沃通CA在2016年1月1日之後仍然签发了SHA-1证书,通过故意倒填日期,
将这些证书伪装成是在2016年前签发的。
另一个问题是WoSign收购StartCom,公司CEO王高华仍然拒绝承认,
直到最後WoSign的母公司奇虎360现身才予以承认
但王高华又坚称StartCom独立营运,其原始系统没有发生改变,
然而有充分的技术证据证明StartCom在被收购一个半月後,
它就开始使用WoSign的基础设施签发证书。
1. 发出业界确认不安全的证书且伪造日期
2. 收购後拒绝承认(怕甚麽
3. 辩称独立营运,却被人发现已经染指
应该只是狼性正常发挥而已
不过沃通也有本钱嚣张,因为中共已经开始控制证书这块了
通过一系列的限制行为,让中国境内的业者只能向中国国内的公司购买证书
--
※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 140.113.38.77
※ 文章网址: https://webptt.com/cn.aspx?n=bbs/Browsers/M.1475030753.A.C8B.html
※ 编辑: t7yang (140.113.38.77), 09/28/2016 10:47:15
1F:推 Kenqr: 螂性 09/28 11:11
2F:推 hohiyan: Opera表示:这凭证我吃得下 09/28 13:05
3F:推 kaoh08: Opera要变成区网浏览器了 09/28 13:55
4F:推 Kreen: 螂性! 09/28 14:23
5F:推 kimari: 请摩智基金会勿任意干预他国内政,伤害人民感情! 09/28 14:37
6F:推 sheilarea200: 请正名 螂性 蟑螂的螂 09/28 14:39
7F:推 doom3: 该道歉了吗? 09/28 15:30
8F:推 kipi91718: 螂性 09/28 23:46
9F:推 sary: Chrome 目前也是 trust WoSign, 为何独拿 Opera 来鞭呢? 09/29 15:41
10F:→ sary: 如果不信任WoSign, 其实可以手动先移除掉该CA 09/29 15:42
11F:→ t7yang: 楼上息怒,大概是大家对OP被中资收购还是耿耿於怀才会开这 09/29 22:04
12F:→ t7yang: 种玩笑。是说虽然已经不使用OP浏览器很久,但是还是相当 09/29 22:04
13F:→ t7yang: 关心收购後续的发展,内部有发生甚麽变化吗? 09/29 22:05
14F:→ sate5232: 目前新一波收购提议已经获得Opera董事会同意,但依然要 10/01 12:40
15F:→ sate5232: 通过监管机构同意才能完成此项收购交易,预计最快要等 10/01 12:40
16F:→ sate5232: 到今年第三季底才能作确认。 之後好像还没消息 10/01 12:40