行业新闻与博客

最新的 Firefox 更新对 SSL 证书的意义

Firefox 66 的发布,这是最受欢迎的网络浏览器的最新版本。此更新添加了许多有趣的新功能,包括内容加载和扩展存储的改进,自动播放声音阻止以及对 AV1 编解码器的支持(至少在 Windows 版本上)。搜索功能也得到了改进,并且,与浏览器更新的典型情况一样,已修补了许多已知的安全漏洞。


此更新还改进了浏览器中安全警告的显示方式,旨在帮助用户了解潜在风险。过去,页面的 SSL(aka TLS)证书问题只会提示显示器警告用户连接不安全。通过此新更新,警告页面现在将通知用户该页面存在潜在的安全风险,并包括建议采取的步骤。


Mozilla 发布了一篇博客,解释了这些变化,并将之前的消息称为“一些模糊的技术术语,位于一个过时的设计中。”旧的警报闪现了一个难以理解的错误代码,并注意到“无效的安全证书”,新的错误页面特别指出有人可能试图冒充用户试图访问的网站,并且该方可能会这样做以试图窃取密码,电子邮件或信用卡详细信息等信息。它还特别指出问题很可能与网站本身有关,让用户知道他们无法解决这个问题,但让他们放心,至少,他们自己的计算机没有任何问题或浏览器。


这是一个值得欢迎的变化。虽然业内人士敏锐地意识到网站证书在保护企业及其客户方面的作用,但事实是公众的看法落后了。研究表明,用户通常将代表扩展验证(EV)SSL 证书的公司品牌“绿色”地址栏与安全性和安全性相关联,但大多数人都缺乏对该绿色地址栏 - 或其缺席 - 究竟意味着什么的完全掌握。不应低估像 Firefox 这样的主要网络浏览器协助这种教育的重要性。


Firefox 告诉我们,这一变化已经见证了结果。开发人员进行了一项定量调查,结果显示,他们会忽略警告信息的用户数减少了 22-55%,并且表示他们会使用不同浏览器访问网页的数量减少 29-60% 。尽管 Web 证书本身与浏览器无关,但本研究表明,为用户提供更多信息有助于说服他们认真对待这些警告并强化 SSL 证书在用户安全性中的作用。

我们在 CASC 的使命是使网络更安全,更安全。Web 证书有助于验证您访问的网站是否是其声称的网站,让您知道继续安全。Firefox 报告证书错误消息很常见,有 3%的用户每天都会看到它们 - 因此帮助用户理解他们的意思非常重要。教育用户对所有各方来说都是一个双赢的局面。CA 为站点提供验证其身份的证书; Firefox 显示这些证书并帮助用户理解他们的意思,并且用户可以更全面地了解他们在线面临的潜在安全隐患。


非常感谢您对亚洲注册的支持与信任!

禁止转载


需要帮助吗?联系我们的支持团队 在线客服