Windows 10将自然淘汰沃通与StartCom凭证
微软周二表示 ,由于中国的凭证机构沃通与StartCom无法维持微软可信赖根凭证专案对各种标准的要求,决定自然淘汰Windows 10中对相关凭证的信赖,且自今年9月之后不再信赖任何来自沃通与StartCom所发行的新凭证。
最早发现沃通与StartCom凭证机构有问题的是Mozilla,Mozilla在去年发表了 调查报告 ,指出沃通隐暪了与StartCom的结盟关係,伪造SHA-1凭证的颁发日期,还发现沃通服务含有臭虫,不论是Mozilla、苹果与Google所开发的浏览器皆已针对来自这两家机构的凭证展开封锁行动。
除了上述之外,微软还说沃通与StartCom还涉及误发凭证、意外撤销凭证、重複的凭证序号,以及违反凭证机构与浏览器论坛多项基本要求等无法接受的安全事件。
因此,微软计划自然淘汰这两家机构所发行的凭证,既有的凭证可沿用至到期为止,但不再信赖这两家凭证机构于今年9月26日之后所发行的任何新凭证。
