Google Chrome帮助清理证书颁发机构行业
由勒索软件组删除超过10,000个暴露的MongoDB数据库
Cyber​​ Rudd说,网络安全是共同的责任
顶级技术公司采取网络安全承诺
警察使用摩托罗拉移动应用程序来数字化前线操作
Computerworld今年十大楼
家庭办公室问题有关Tech的指导,以防止身份欺诈
诺拉的圣诞老人跟踪器背后的历史
WhatsApp暂停与Facebook的数据共享
市警察使用乐高模拟来教授网络安全
谷歌将于2017年使用100%可再生能源
Unitrends推出'Veeam杀手'VM Backup Essentials
微软概述了知识产权的方法
政府“非法授权”批量数据权力为GCHQ,法院审理
BSI推出Kitemark以获得物联网设备
AT&T意味着在英特尔的5G试验中的业务
松下显示了可穿戴的柔性电池
英国人在2017年使用了42%的卡片付款
GCHQ日益增加网络能力匹配威胁
是旧金山蒙尼途过境系统赎金软件感染的软件盗版吗?
如何赋予您的数字战略
Microsoft品牌新的MacBook Pro'失望,'吹捧在表面的贸易中
UN采用Tableau作为全球标准来增加决策支持
Tesla翻转切换到Power U.S. Islant完全与太阳能
阿里巴巴在泰国建立数字枢纽
AT&T推出流媒体电视服务与Vue,Sling竞争
英国铁路通过数字信令节省数十亿英镑
新加坡组织不达到数据准确性
与英特尔项目合金的实践失控VR耳机
Instart Logic希望向大家提供Facebook的广告拦截器 - 阻滞剂
Microsoft打开数据集以进行谈话
Telefonica将HR运行成本降低40%,因为它取代了数百个老化IT系统
加利福尼亚要求一位挑衅的优步获得城市街道的自驾车
EC列出了跨越边界分享健康数据的计划
DDOS攻击成本高达35,000英镑
不要邪恶:Googler在限制保密政策上起诉谷歌
北美洲尚未开始采购Brexit所需的系统,PAC发现
NWIS和Life Sciences Hub Wales创造数字健康生态系统
PAC套2018年6月核心部门核心部门卫生费用的截止日期
拿到:AT&T的Directv现在服务提供了剪切有线电视的理由
你有多开司机?丰田的概念 - 我知道
加密消息应用程序信号使用谷歌绕过审查
如果您不能相信与健康相关的可穿戴物品,您可以信任性机器人吗?
政府设立13.5万英镑网络安全中心
Evernote CEO:“我们让我们的用户击中”隐私政策变更
谷歌和懈怠深化伙伴关系在微软团队的舞台上
IDC说,业务将从他们的数据中赚钱
瑞典行业有助于5G演变
主要的网络犯罪网络雪崩拆除在全球岗位
Digital是一个长期目标,首席执行官警告说
您的位置:首页 >科技 > 物联科技 >

Google Chrome帮助清理证书颁发机构行业

2021-08-02 11:44:18 [来源]:

Google Chrome施加了所有证书颁发机构(CAS)记录在证书透明日志中发出的每个数字证书的要求。

公共日志列出了所有证书信息,以便可以检查它,并耦合规则,这些规则限制了哪些CAS可以发布哪个域名,行业评论员认为该举措是提高互联网安全的重要一步。

任何带有ASECURE套接字层(SSL)Ortransport层的安全性(TLS)证书的网站都将触发浏览器警告,告诉用户网站证书不符合Google Chrome的透明度策略,可能无法安全。

网站的任何元素都在不符合符合的HTTPS连接将无法加载,并将在Chrome DevTools中显示错误。

目的是提高证书透明度,以更好地保护用户和公司成为证书滥用的受害者。

网络罪犯通过寻找发布自己的证书来越来越多地定向互联网用户。此举还旨在改进识别和撤销非法证书的过程。

据报道,谷歌浏览器占60%的市场,正在利用其市场优势来推动更好的实践,大多数其他主要浏览器预计将遵循其榜样。

阅读更多关于特异性的当局

证书颁发机构BusinessunderGoesmajor更改。行业对Tosymantec证书颁发机构的信任补救作出反应。googlecreates它的副手证书颁发机构。证书颁发机构Risksandhow管理它们。

Venafi专业服务高级总监Broderick Perelli-Harris表示,谷歌的举动是旨在为CA Industry执行最佳实践的另一步。

“从Trustico到Globalsign,最近有大量的CA错误,影响企业 - 和企业开始唤醒问题,80%的企业表示,他们担心影响其运营的未来CA罪。谷歌突出了错误发行案件将帮助公司保护自己及其客户,“他说。

然而,Perelli-Harris表示,Flipside是,公司需要一种方法来处理证书透明度提供的智能以及一种回应的方法。“他们需要能够采取行动来保护自己。

“这就是为什么企业需要在安全性SSL / TLS机器身份上需要密码敏捷性的原因,包括键和证书。鉴于目前的威胁景观,公司必须立即识别,撤销和替换SSL / TLS证书。

“不幸的是,目前,很少有这种能力。根据Venafi Research,只有23%的人对快速查找和更换所有受影响的证书的能力完全充满信心,只有8%实际上是自动化的过程,“他说。

“透明度日志将有助于在董事会上提高CA的标准,但是无法完全去除错误,并且在出现问题时,公司必须能够快速反应。”

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。