Google 對於提升網路安全性實在是不遺餘力,去年 Google 已經有提到會在 Chrome 70 的時候把 Symantec 所發出的憑證全部視為不信任。小編那時候看到 Gea-Suan Lin 的系列文時想說跟自身沒什麼關係,沒想到昨天更新到 70 之後發現影響很大啊!
小編設定的首頁是 udn.com,結果更新到 70 之後發現完全沒辦法看啊,後來發現是因為 HSTS 的關係,所以強制使用 HTTPS 瀏覽,但又因為憑證不被信任,所以就在這死胡同了。不過使用無痕模式的話倒是可以勉強使用,但還是一堆 request 噴 ERR_CERT_SYMANTEC_LEGACY 出來,慘到不行啊 XDDD
另外昨天幫小編老爸在 24h.pchome.com.tw 買東西,結果發現也是一樣的問題。但因為 PChome 不是使用 HSTS,所以還是可以勉強使用,但跟 udn.com 一樣也是噴一堆 ERR_CERT_SYMANTEC_LEGACY 出來。
應該還有不少網站是使用 Symantec 所發行的憑證,各公司的 MIS 最近要多注意這個消息啊。而且通常憑證都是自動續約,如果新舊 MIS 沒交接到這塊的話,真的會很麻煩啊!
尤其是電商服務,再不快更新憑證的話,營業額馬上就掉下來一大堆了啊!!!
* Thawte (Symantec) 發出 www.google.com 的 EV SSL certificate:https://blog.gslin.org/archives/2015/09/20/5991/
* Google Chrome 對 Symantec 全系列憑證的不信任計畫:https://blog.gslin.org/archives/2017/09/16/7553/
* 今年十月 Firefox 將完全不信任 Symantec 簽出的 SSL Certificate:https://blog.gslin.org/archives/2018/03/13/8196/
* 相關系列文:https://blog.gslin.org/archives/tag/symantec/
#googlechrome #symantec #賽門鐵克 #https #devops
同時也有10000部Youtube影片,追蹤數超過2,910的網紅コバにゃんチャンネル,也在其Youtube影片中提到,...
「firefox 信任 憑證」的推薦目錄:
- 關於firefox 信任 憑證 在 Kewang 的資訊進化論 Facebook 的最佳貼文
- 關於firefox 信任 憑證 在 iThome Security Facebook 的最佳解答
- 關於firefox 信任 憑證 在 コバにゃんチャンネル Youtube 的最佳貼文
- 關於firefox 信任 憑證 在 大象中醫 Youtube 的最佳貼文
- 關於firefox 信任 憑證 在 大象中醫 Youtube 的最佳貼文
- 關於firefox 信任 憑證 在 [請益] Firefox可否直接使用win系統ssl憑證- 看板MIS 的評價
- 關於firefox 信任 憑證 在 firefox信任網站在PTT/Dcard完整相關資訊 - 健康急診室 的評價
- 關於firefox 信任 憑證 在 firefox信任網站在PTT/Dcard完整相關資訊 - 健康急診室 的評價
- 關於firefox 信任 憑證 在 firefox信任網站在PTT/Dcard完整相關資訊 - 星星公主 的評價
- 關於firefox 信任 憑證 在 firefox信任網站在PTT/Dcard完整相關資訊 - 星星公主 的評價
firefox 信任 憑證 在 iThome Security Facebook 的最佳解答
#釣魚網站 #Punycode
駭客利用Punycode網域設釣魚網站,欺騙瀏覽器獲得SSL安全憑證
一名中國資安研究人員Zheng Xudong於14日在網路上建立一個網域名為「https://аррӏе.com/」釣魚網站,他利用Punycode可註冊外來文字網域的特色,將原有為「xn--80ak6aa92e」轉換ASCII編碼「apple」,破解Chrome、Firefox的「homograph(同形異義)」 安全漏洞,取得瀏覽器SSL安全憑證,來提高使用者信任,更順利欺騙使用者輸入個資,並且從中竊取。
firefox 信任 憑證 在 コバにゃんチャンネル Youtube 的最佳貼文
firefox 信任 憑證 在 大象中醫 Youtube 的最佳貼文
firefox 信任 憑證 在 大象中醫 Youtube 的最佳貼文
firefox 信任 憑證 在 firefox信任網站在PTT/Dcard完整相關資訊 - 健康急診室 的推薦與評價
排除在安全性網站上... - Mozilla Support如果您在多個不相關的HTTPS 網站發生這個問題,這表示在您的系統或是網路上有人在攔截您的連線,並且置入不被Firefox 信任的憑證 ... ... <看更多>
firefox 信任 憑證 在 firefox信任網站在PTT/Dcard完整相關資訊 - 健康急診室 的推薦與評價
排除在安全性網站上... - Mozilla Support如果您在多個不相關的HTTPS 網站發生這個問題,這表示在您的系統或是網路上有人在攔截您的連線,並且置入不被Firefox 信任的憑證 ... ... <看更多>
firefox 信任 憑證 在 [請益] Firefox可否直接使用win系統ssl憑證- 看板MIS 的推薦與評價
各位好
最近在防火牆上面設定ssl decryption
內網的Client PC get到的憑證,是我手動安裝在防火牆的AD憑證
但我發現開啟IE, Firefox, Chrome瀏覽ssl的google網站時
IE 跟 Chrome 吃 win系統內的憑證,
因Client都有加入AD Server的關係,所以直接信任防火牆發出的AD憑證
唯獨Firefox應該是自己將憑證管理獨立出來
每次開ssl網頁的時候都會跳憑證錯誤(不信任的連線)
有人知道怎麼讓firefox直接吃系統內的憑證嗎?
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 220.130.45.7
※ 編輯: gogohc 來自: 220.130.45.7 (12/04 18:13)
※ 編輯: gogohc 來自: 220.130.45.7 (12/04 18:19)
... <看更多>