您现在的位置是:数字 >>正文
我™直接无语!微软已经恢复信任威瑞信G5和Thawte ROOT CA证书 – 蓝点网
数字3人已围观
简介本周蓝点网提到微软在毫无预警的情况下不信任多个有效期长达 30 年的根证书 (ROOT CA),要知道根证书是目前计算机世界的信任基石之一,一旦根证书被无计划吊销 / 不信任,将对大量软件和网站产生影 ...
本周蓝点网提到微软在毫无预警的™直证书情况下不信任多个有效期长达 30 年的根证书 (ROOT CA),要知道根证书是接无经恢目前计算机世界的信任基石之一,一旦根证书被无计划吊销 / 不信任,语微将对大量软件和网站产生影响。软已任威瑞信
例如微软在 8 月 24 日不信任三份根证书,复信导致国内外多款商业软件无法使用,蓝点为什么无法使用呢?™直证书因为这些软件使用被不信任的这些 ROOT CA 签发的中级证书和子证书,也就是接无经恢一旦根证书被不信任,其签发的语微所有中级证书和子证书全部被不信任。
被吊销的软已任威瑞信根证书包括:
Class 3 Public Primary Certification Authority – 颁发日期 1996 年 1 月 29 日,有效期至 2028 年 8 月 2 日,复信吊销时间:2023 年 8 月 23 日
Thawte Primary Root CA – 颁发日期 2006 年 11 月 17 日,蓝点有效期至 2036 年 7 月 17 日,™直证书吊销时间:2023 年 8 月 23 日[已恢复]
VeriSign Class 3 Public Primary Certification Authority – G5 颁发日期 2006 年 11 月 8 日,接无经恢有效期至 2036 年 7 月 17 日,语微吊销时间:2023 年 8 月 23 日[已恢复]
在微软毫无预警的情况下不信任这些根证书后,今天微软又在毫无提醒的情况下恢复信任了这些证书,估计这两天使用上述 ROOT CA 签发的代码签名证书的开发者想把微软扬了。

事情经过:
前因后果具体可以看蓝点网之前的报道:微软吊销多个根证书 (ROOT CA) 导致国内外不少商业软件无法使用
大致说下情况:被吊销的这些证书曾经都是赛门铁克旗下的,多年前赛门铁克被发现错误为 www.google.com 签发证书,这被谷歌发现,这对谷歌来说是相当严重的安全问题,于是谷歌调查赛门铁克的 CA 基础设施,发现赛门铁克管理混乱,错误签发了巨量的数字证书,而赛门铁克拒不承认、不改正,最终谷歌宣布通过 Chrome 直接不信任赛门铁克证书。
后来赛门铁克把证书业务卖给了 DigiCert,上面这些 ROOT CA 现在都属于 DigiCert,也是原计划在 2019~2021 年要被彻底不信任的证书。
但不知道什么原因微软一直没有设置不信任,也就是说在没有保证的情况下,一大堆商业软件开发商继续用着这个证书,微软也继续信任,直到本周突然设置了不信任。
最让人难以理解的是对于这三份根证书被设置不信任,相关方全部三缄其口,DigiCert 知道被不信任了没有发公告,微软设置不信任前、后、直到现在也同样没有发布任何公告。
然后突然又恢复信任了:
我是没想到 CA 行业已经沦落到这种地步了,微软今天突然又恢复了三份证书中的两份,包括 Thawte Primary Root CA 和 VeriSign Class 3 Public Primary Certification Authority -G5,对于突然恢复的原因,微软同样没有发布任何说明。
但外媒 Arstechica 联系上了微软,微软先来了一句可以解释下但在文章中不能说这是微软的说法,这被 Ars 直接拒绝,随后文章发布。
文章发布后微软又联系上了 Ars 提供以下说明:
G5 证书自 2019 年起不再受信任,并在之前版本中被设置了 NotBefore,这意味着在设置的 NotBefore 之后签发的证书不再受信任。但是在 NotBefore 之前颁发的证书将继续受信任 (蓝点网注:这也是为什么还有大量商业软件使用 G5 证书的原因,因为在 2019 年前签发的证书 8 月 24 日之前都是能用的)。
在 8 月份的证书信任列表更新中,我们将此设置修改为禁用,作为常规弃用的流程的一部分,这导致某些具有特定配置的客户遇到问题,为此我们在 2023 年 8 月 24 日 (时差缘故国内是 8 月 25 日,但证书列表刷新到全球最长可能要 48 小时) 回滚了这次修改,暂时恢复了这些证书的信任。
蓝点网补充:和 DigiCert 一样,微软甚至都没提被封然后又恢复的 Thawte Primary Root CA,我发现这票公司都是你问什么他答什么,绝对不多说一句。
蓝点网帮微软总结下:
我就是要停掉这些证书,我也没有发公告,我也懒得发公告,要不是被你们发现出现问题我也不准备回滚,等问题解决了我还要继续禁用。至于为什么不发公告。无可奉告。
Tags:
相关文章
有魅力得男人(那些越来越有魅力的男人,一般单厢有这三个衣著习惯,得体又时尚圣索弗勒维孔特,相继离开,冯小刚终于为他的“无所不能”付出了代价)一篇看清楚,
数字男性能通过不断的改变自身的妆容和衣着来寻求全新的形象,而这些愈来愈有魅力的男性,他们不能认为年龄的增加是劣势,岁月赋予他们的,是更为从容的风韵而这些男性通常单厢保留下面这三大衣著生活习惯,如果还在为衣 ...
【数字】
阅读更多骑马与砍杀城门怎么制作 城门制作方法介绍
数字很多玩家在玩骑马与砍杀的时候不知道城门怎么制作,这里小编给大家带来了骑马与砍杀城门制作方法介绍,感兴趣的玩家不妨来看看吧。骑马与砍杀城门制作方法介绍:制作城门需要进入编辑模式,进入之后可以看到下图的内 ...
【数字】
阅读更多星界边境坏档怎么办 星界边境坏档解决方法一览
数字星界边境游戏经常出现坏档现象,一旦坏档了就会让你之前说玩的时间全部白费,只能从更早的存档甚至重新开始来玩,这里小编给大家带来了星界边境坏档解决方法,感兴趣的玩家不妨来看看吧。星界边境坏档解决方法:坏档 ...
【数字】
阅读更多
热门文章
最新文章
友情链接
- 深切龙眠之天看望凛冬珍宝!《魔域》齐新圣器一窥事真
- Embracer CEO回应大幅裁员:这很痛苦 但仍是要做的事
- 2022款长安CS35PLUS上市 售6.99
- 《刺客疑条:影》爬塔没有再掀示闭头天面 需玩家足动标识
- 《塔瑞斯天下》定档6月19日齐仄台上线!
- 《原神》拾枝杂谈“阿蕾奇诺:厄影余辉”公布!
- 宝马新款3系旅行版官图 车头造型变化明显
- 2021建水梨花开了吗 建水梨花最好没有雅赏期
- 山东、江苏等地废旧家电回收处理体系建设工作呈现新亮点
- IGN Live线下消费者展会将于6月7日举办 细节公布!
- 如何理解跨境电商的“半托管”热潮?
- 智能手机“上新”展现中国先进制造实力
- 2018微疑电子社保卡年度数字公布 救治节流1.2亿分钟
- 武汉琴台好术馆需供预定吗
- 全国人大代表雷军:建议从义务教育阶段普及人工智能素养教育
- 辟谣婚变传讲传闻后刘涛现身 担背早会掌管貌好状况佳
- 网易公布2023Q3财报:下品量、低付费游戏初睹效果
- 无锡两日游旅游攻略 两日游最好线路
- 智能手机落幕?iPhone即将更新换代?
- 工信部:中国重点用能行业能效水平持续提升