行业新闻与博客
SSL 证书 我们只专注于简单
我们知道是真的 10 件事中的之一是“最好把一件事做得非常非常好”。尽管多用途根 CA 在过去几十年中提供了解决订户用例的灵活性,但它们现在面临着满足多组日益严格的期望和要求的需求,这些期望和要求并不总是一致。我们相信专门建造的专用基础设施的价值以及随之而来的更多创新机会。我们还认为降低 Web PKI 的复杂性以提高生态系统的安全性和稳定性是有价值的。通过促进专用层次结构,我们可以更好地使 CA 必须遵守的相关政策和流程与订户、依赖方和根程序运营商的期望保持一致。
在我们政策的 1.1 版中,我们宣布 Chrome Root Store 将只接受属于专用于 TLS 服务器身份验证证书颁发的 PKI 层次结构的申请人根 CA 证书。
在未来的政策更新中,我们打算推出:
- Chrome 根存储中包含的现有多用途根 CA 证书的逐步淘汰计划。我们的计划将包括使用 CCADB 调查的 CA 所有者外展,因为我们将继续研究和考虑此拟议变更的相应生态系统影响。
在未来的政策更新或 CA/ 浏览器论坛投票提案中,我们可能会引入:
- 将新的从属 CA 和 TLS 服务器身份验证订户证书中的 extendedKeyUsage 值限制为仅“id-kp-serverAuth”的要求。修改专用 TLS PKI 层次结构的定义以禁止在能够颁发 TLS 服务器证书的新 CA 证书中使用其他扩展的 KeyUsage 值(即 id-kp-clientAuth),使 CA 实践与 Web 浏览器用例(即保护连接)更紧密地保持一致到网站)。此外,它消除了其他用例(例如物联网)对网站身份验证产生负面影响的风险和意外后果。
最近新闻
Citrix NetScaler 严重漏洞已被恶意利用
2026年03月31日
DeepLoad 恶意软件结合了 ClickFix 和 AI 生成的代码来逃避检测
2026年03月31日
蜜罐研究发现,攻击者正迅速利用 Oracle WebLogic 关键远程代码执行漏洞。
2026年03月30日
谷歌警告:量子计算对加密技术的威胁比预期更近
2026年03月30日
TeamPCP 在最新的 PyPI 软件供应链攻击中瞄准了 Telnyx 软件包
2026年03月30日
新一波 AiTM 网络钓鱼攻击将目标对准 TikTok 企业版
2026年03月30日
OpenAI 扩大漏洞赏金计划,涵盖人工智能滥用和 “安全” 问题
2026年03月27日
普华永道警告:人工智能成为网络安全防御者的首要任务,因为犯罪分子正在利用它
2026年03月27日
需要帮助吗?联系我们的支持团队 在线客服