网站首页 > 技术文章 正文
IT之家(www.ithome.com):十万网站波及,火狐32正式终止1024位CA证书
九月初,Mozilla公司正式发布火狐Firefox 32,同时也首次表态彻底终止1024位CA证书,逐步开始向2048位或更长密钥的CA证书迁移。不过本次浏览器升级也波及了大量第三方网站,累计10万网站证书即将过期,并被视为非信任的网站。
据外媒ThreatPost报道称,自从2011年起,美国国家标准技术研究所就建议企业、公司组织等机构尽快升级到2048位或更长密钥的CA(证书颁发机构)证书。随后,微软、谷歌公司均宣布更改自家浏览器对密钥新长度的支持,不过迁移的步伐一直缓慢。
除了火狐Firefox 32浏览器外,Mozilla自家邮件客户端Thunderbird同样也放弃1024位CA证书密钥支持,尽管目前破解1024位CA证书依难度大、更费时。不过随着有针对性的网络攻击的增长、NSA国安局的监控项目等网络现状,安全专家们纷纷督促企业、公司组织尽快升级更高的密钥证书,阻止遭受黑客以及针对性的网络攻击。
不过,1024位CA证书依旧在大量第三方网站中使用和运行。
目前,国外Moore研发的Rapid7声纳(Sonar)项目已扫描索引了2000万个网站,其中107535个网站正使用1024位CA证书,76185个证书已在8月25日过期失效,这些证书都会被IE、Chrome、Firefox任何一款浏览器标记为非信任的证书颁发机构。
除此之外,谷歌Chrome也开始逐步移除1024位证书,目前Chromium开源项目的开发者打算尽快移除1024位CA证书功能,不过大量第三方网站将受该证书到期的影响。
猜你喜欢
- 2025-05-11 四个小案例,学懂Python爬虫的requests库
- 2025-05-11 干货!最简单的检测爬虫突破封禁的方法
- 2025-05-11 SNAT/DNAT实现外网访问内网
- 2025-05-11 PHP类Web网站适应移动设备十贴士
- 2025-05-11 DrissionPage:让你的 Python 爬虫和自动化脚本飞起来!
- 2025-05-11 vue 如何实现跨域
- 2025-05-11 这个前端黑科技可能是YouTube比B站、优酷、爱奇艺加载快的原因
- 2025-05-11 实战Python爬虫(二):requests请求库
- 2025-05-11 还在用 postman?手把手教你用 curl 提高工作效率
- 2025-05-11 搭建网站SEO优化技巧:从小白到流量高手的蜕变之路
- 1512℃桌面软件开发新体验!用 Blazor Hybrid 打造简洁高效的视频处理工具
- 556℃Dify工具使用全场景:dify-sandbox沙盒的原理(源码篇·第2期)
- 505℃MySQL service启动脚本浅析(r12笔记第59天)
- 483℃服务器异常重启,导致mysql启动失败,问题解决过程记录
- 482℃启用MySQL查询缓存(mysql8.0查询缓存)
- 462℃「赵强老师」MySQL的闪回(赵强iso是哪个大学毕业的)
- 442℃mysql服务怎么启动和关闭?(mysql服务怎么启动和关闭)
- 439℃MySQL server PID file could not be found!失败
- 最近发表
- 标签列表
-
- c++中::是什么意思 (83)
- 标签用于 (65)
- 主键只能有一个吗 (66)
- c#console.writeline不显示 (75)
- pythoncase语句 (81)
- es6includes (73)
- windowsscripthost (67)
- apt-getinstall-y (86)
- node_modules怎么生成 (76)
- c++int转char (75)
- static函数和普通函数 (76)
- el-date-picker开始日期早于结束日期 (70)
- js判断是否是json字符串 (67)
- checkout-b (67)
- c语言min函数头文件 (68)
- asynccallback (71)
- localstorage.removeitem (74)
- vector线程安全吗 (70)
- & (66)
- java (73)
- js数组插入 (83)
- mac安装java (72)
- eacces (67)
- 查看mysql是否启动 (70)
- 无效的列索引 (74)