网站首页 > 技术文章 正文
IT之家(www.ithome.com):十万网站波及,火狐32正式终止1024位CA证书
九月初,Mozilla公司正式发布火狐Firefox 32,同时也首次表态彻底终止1024位CA证书,逐步开始向2048位或更长密钥的CA证书迁移。不过本次浏览器升级也波及了大量第三方网站,累计10万网站证书即将过期,并被视为非信任的网站。
据外媒ThreatPost报道称,自从2011年起,美国国家标准技术研究所就建议企业、公司组织等机构尽快升级到2048位或更长密钥的CA(证书颁发机构)证书。随后,微软、谷歌公司均宣布更改自家浏览器对密钥新长度的支持,不过迁移的步伐一直缓慢。
除了火狐Firefox 32浏览器外,Mozilla自家邮件客户端Thunderbird同样也放弃1024位CA证书密钥支持,尽管目前破解1024位CA证书依难度大、更费时。不过随着有针对性的网络攻击的增长、NSA国安局的监控项目等网络现状,安全专家们纷纷督促企业、公司组织尽快升级更高的密钥证书,阻止遭受黑客以及针对性的网络攻击。
不过,1024位CA证书依旧在大量第三方网站中使用和运行。
目前,国外Moore研发的Rapid7声纳(Sonar)项目已扫描索引了2000万个网站,其中107535个网站正使用1024位CA证书,76185个证书已在8月25日过期失效,这些证书都会被IE、Chrome、Firefox任何一款浏览器标记为非信任的证书颁发机构。
除此之外,谷歌Chrome也开始逐步移除1024位证书,目前Chromium开源项目的开发者打算尽快移除1024位CA证书功能,不过大量第三方网站将受该证书到期的影响。
猜你喜欢
- 2025-05-11 四个小案例,学懂Python爬虫的requests库
- 2025-05-11 干货!最简单的检测爬虫突破封禁的方法
- 2025-05-11 SNAT/DNAT实现外网访问内网
- 2025-05-11 PHP类Web网站适应移动设备十贴士
- 2025-05-11 DrissionPage:让你的 Python 爬虫和自动化脚本飞起来!
- 2025-05-11 vue 如何实现跨域
- 2025-05-11 这个前端黑科技可能是YouTube比B站、优酷、爱奇艺加载快的原因
- 2025-05-11 实战Python爬虫(二):requests请求库
- 2025-05-11 还在用 postman?手把手教你用 curl 提高工作效率
- 2025-05-11 搭建网站SEO优化技巧:从小白到流量高手的蜕变之路
- 05-15总结雅虎前端性能优化技巧(16条)
- 05-15日常生活中吃雪莲果有养生功效也有危害
- 05-15API 安全之认证鉴权
- 05-15Chaosblade: 阿里一个超级牛逼的混沌实验实施工具
- 05-15膨来仙岛丨搞电竞的都是什么成分?
- 05-15大事全知晓!2022年新闻日历来了!
- 05-15你是有多久没看过麦田圈了?一篇文章全面回顾2015麦田圈季
- 05-15魔兽世界9.1 刻希亚寻找宝箱、稀有WA(转自nga)
- 最近发表
- 标签列表
-
- cmd/c (64)
- c++中::是什么意思 (83)
- 标签用于 (65)
- 主键只能有一个吗 (66)
- c#console.writeline不显示 (75)
- pythoncase语句 (81)
- es6includes (73)
- sqlset (64)
- windowsscripthost (67)
- apt-getinstall-y (86)
- node_modules怎么生成 (76)
- chromepost (65)
- c++int转char (75)
- localstorage.removeitem (74)
- vector线程安全吗 (70)
- & (66)
- java (73)
- org.redisson (64)
- js数组插入 (83)
- gormwherein (64)
- linux删除一个文件夹 (65)
- mac安装java (72)
- eacces (67)
- 查看mysql是否启动 (70)
- 无效的列索引 (74)