Αυτό το άρθρο είναι ένα άρθρο καθρέφτη της αυτόματης μετάφρασης, κάντε κλικ εδώ για να μεταβείτε στο αρχικό άρθρο.

Άποψη: 12365|Απάντηση: 0

Δυσπιστία προς τη Symantec PKI: Οι διαχειριστές ιστοσελίδων πρέπει να λάβουν άμεσα μέτρα

[Αντιγραφή συνδέσμου]
Δημοσιεύτηκε στις 23/5/2018 9:43:58 π.μ. | | | |
Το πιστοποιητικό SSL που χρησιμοποιείται για τη φόρτωση πόρων απόhttps://www.itsvse.comδεν θα είναι αξιόπιστη στο M70. Μόλις δεν εμπιστεύονται, οι χρήστες δεν θα μπορούν να φορτώσουν αυτούς τους πόρους. ΒλέπωΗ σύνδεση με υπερσύνδεσμο είναι ορατή.για περισσότερες πληροφορίες.



Μετάφραση:

Χρησιμοποιείται απόhttps://www.itsvse.comΤο πιστοποιητικό SSL που φορτώνει τον πόρο δεν θα είναι αξιόπιστο στο M70. Μόλις δεν εμπιστεύονται, οι χρήστες θα αποκλειστούν από τη φόρτωση αυτών των πόρων. Για περισσότερες πληροφορίες, βλ.Η σύνδεση με υπερσύνδεσμο είναι ορατή.

Δείτε συνδέσμους:Η σύνδεση με υπερσύνδεσμο είναι ορατή.

Πρωτότυπη μετάφραση:

Έχουμε ανακοινώσει προηγουμένως σχέδια για να αντιταχθούμε στην εμπιστοσύνη του Chrome στις αρχές έκδοσης πιστοποιητικών της Symantec, συμπεριλαμβανομένων όλων των εμπορικών σημάτων της Symantec, όπως Thawte, VeriSign, Equifax, GeoTrust και RapidSSL. Αυτή η ανάρτηση περιγράφει πώς οι χειριστές ιστοτόπων μπορούν να προσδιορίσουν εάν επηρεάζονται από αυτήν την κατάργηση και, εάν ναι, τι πρέπει να γίνει και πότε. Η αποτυχία αντικατάστασης αυτών των πιστοποιητικών θα έχει ως αποτέλεσμα την καταστροφή του ιστότοπου σε μεγάλες εκδόσεις του προγράμματος περιήγησης που θα κυκλοφορήσουν σύντομα, συμπεριλαμβανομένου του Chrome. Chrome 66 Εάν ο ιστότοπός σας χρησιμοποιεί πιστοποιητικό SSL/TLS που εκδόθηκε από τη Symantec πριν από την 1η Ιουνίου 2016, θα σταματήσει να λειτουργεί στο Chrome 66, κάτι που μπορεί να επηρεάζει ήδη τους χρήστες σας.
Εάν δεν είστε βέβαιοι εάν ο ιστότοπός σας χρησιμοποιεί τέτοια πιστοποιητικά, μπορείτε να κάνετε προεπισκόπηση αυτών των αλλαγών στο Chrome Canary για να δείτε εάν ο ιστότοπός σας επηρεάζεται. Εάν η σύνδεση στον ιστότοπό σας εμφανίσει σφάλμα ή προειδοποίηση πιστοποιητικού στο DevTools όπως φαίνεται παρακάτω, θα πρέπει να αντικαταστήσετε το πιστοποιητικό σας. Μπορείτε να λάβετε το νέο πιστοποιητικό από οποιαδήποτε αξιόπιστη CA, συμπεριλαμβανομένης της Digicert, η οποία απέκτησε πρόσφατα την επιχείρηση CA της Symantec.



Ένα παράδειγμα σφάλματος πιστοποιητικού που ενδέχεται να δουν οι χρήστες του Chrome 66 όταν χρησιμοποιούν παλαιότερα πιστοποιητικά SSL/TLS της Symantec που εκδόθηκαν πριν από την 1η Ιουνίου 2016.


Εάν πρέπει να αντικαταστήσετε το πιστοποιητικό σας πριν από το Chrome 66, θα δείτε ένα μήνυμα DevTools.

Ο Chrome 66 κυκλοφόρησε στα κανάλια Canary και Dev, πράγμα που σημαίνει ότι οι επηρεαζόμενοι ιστότοποι επηρεάζουν ήδη τους χρήστες αυτών των καναλιών Chrome. Εάν οι επηρεαζόμενοι ιστότοποι δεν αντικαταστήσουν τα πιστοποιητικά τους έως τις 15 Μαρτίου 2018, οι χρήστες του Chrome beta θα αρχίσουν επίσης να αντιμετωπίζουν τέτοια προβλήματα. Εάν ο ιστότοπός σας εμφανίζει αυτήν τη στιγμή σφάλματα στο Chrome Canary, συνιστάται ιδιαίτερα να αντικαταστήσετε το πιστοποιητικό σας το συντομότερο δυνατό.

Χρώμιο 70

Ξεκινώντας με το Chrome 70, όλα τα υπόλοιπα πιστοποιητικά SSL/TLS της Symantec θα σταματήσουν να λειτουργούν, με αποτέλεσμα σφάλματα πιστοποιητικού, όπως φαίνεται παραπάνω. Για να ελέγξετε εάν το πιστοποιητικό σας επηρεάζεται, επισκεφτείτε τον ιστότοπό σας στο Chrome και ανοίξτε αμέσως τα Εργαλεία για προγραμματιστές. Θα δείτε ένα μήνυμα στην κονσόλα που θα σας ενημερώνει εάν πρέπει να αντικαταστήσετε το πιστοποιητικό.


Εάν πρέπει να αντικαταστήσετε το πιστοποιητικό σας πριν από το Chrome 70, θα δείτε ένα μήνυμα DevTools.
Εάν δείτε αυτό το μήνυμα στο DevTools, πρέπει να αντικαταστήσετε το πιστοποιητικό σας το συντομότερο δυνατό. Εάν το πιστοποιητικό δεν αντικατασταθεί, οι χρήστες θα αρχίσουν να ανακαλύπτουν σφάλματα πιστοποιητικού στον ιστότοπό σας στις 20 Ιουλίου 2018.Η πρώτη έκδοση beta του Chrome 70 θα κυκλοφορήσει γύρω στις 13 Σεπτεμβρίου 2018.

Αναμενόμενο χρονοδιάγραμμα κυκλοφορίας του Chrome

Ο παρακάτω πίνακας δείχνει το πρώτο Canary, την πρώτη beta και τις σταθερές εκδόσεις του Chrome 66 και 70. Ο πρώτος αντίκτυπος της κυκλοφορίας συνέπεσε με το πρώτο Canary, το οποίο αυξανόταν σταθερά σε αριθμό κοινού καθώς η έκδοση κυκλοφόρησε σε beta και στη συνέχεια σταθεροποιήθηκε τελικά. Συνιστάται στους διαχειριστές ιστοτόπων να κάνουν τις απαραίτητες αλλαγές στους ιστότοπούς τους πριν από την πρώτη κυκλοφορία του Chrome 66 και 70 για τον Καναδά και το αργότερο μέχρι την αντίστοιχη ημερομηνία κυκλοφορίας beta.

ΚυκλοφόρησεΤο πρώτο καναρίνιΗ πρώτη betaΣταθερή απελευθέρωση
Χρώμιο 6620 Ιανουαρίου, 2018- 15 Μαρτίου 2018- Απρίλιος 17, 2018
Χρώμιο 70- Ιούλιος 20, 2018- Σεπτέμβριος 13, 2018- Οκτώβριος 16, 2018


Για πληροφορίες σχετικά με το χρονοδιάγραμμα κυκλοφορίας για μια συγκεκριμένη έκδοση του Chrome, μπορείτε επίσης να ανατρέξετε στο Ημερολόγιο ανάπτυξης του Chromium, το οποίο θα ενημερωθεί εάν αλλάξει το χρονοδιάγραμμα κυκλοφορίας.
Για να αντιμετωπίσει τις ανάγκες ορισμένων εταιρικών χρηστών, το Chrome θα εφαρμόσει επίσης μια εταιρική πολιτική που επιτρέπει την απενεργοποίηση της αξιοπιστίας PKI παλαιού τύπου της Symantec ξεκινώντας από το Chrome 66. Από την 1η Ιανουαρίου 2019, αυτή η πολιτική δεν θα είναι πλέον διαθέσιμη και το PKI παλαιού τύπου της Symantec δεν θα θεωρείται αξιόπιστο σε όλους τους χρήστες.
Ειδική μνεία: Chrome 65
Όπως αναφέρθηκε στην προηγούμενη ανακοίνωση, τα πιστοποιητικά SSL/TLS για το PKI παλαιού τύπου της Symantec που κυκλοφόρησαν μετά την 1η Δεκεμβρίου 2017 δεν είναι πλέον αξιόπιστα. Αυτό δεν θα πρέπει να επηρεάζει τους περισσότερους χειριστές πεδίου, καθώς απαιτείται ειδική συμφωνία με την DigiCert για την απόκτηση ενός τέτοιου πιστοποιητικού. Η επίσκεψη σε ιστότοπους που παρέχουν τέτοια πιστοποιητικά θα αποτύχει και το αίτημα θα αποκλειστεί μετά το Chrome 65. Για να αποφύγετε τέτοια σφάλματα, φροντίστε να χρησιμοποιείτε τέτοια πιστοποιητικά μόνο για παλαιότερες συσκευές και όχι για προγράμματα περιήγησης όπως το Chrome.






Προηγούμενος:Εμφανίζονται αιτήματα προγράμματος περιήγησης Οι προσωρινές κεφαλίδες εμφανίζουν λύση
Επόμενος:Κατεβάστε το εργαλείο αρπαγής πακέτων smsniff 2.0 Κινεζική έκδοση
Αποκήρυξη:
Όλο το λογισμικό, το υλικό προγραμματισμού ή τα άρθρα που δημοσιεύονται από το Code Farmer Network προορίζονται μόνο για μαθησιακούς και ερευνητικούς σκοπούς. Το παραπάνω περιεχόμενο δεν θα χρησιμοποιηθεί για εμπορικούς ή παράνομους σκοπούς, άλλως οι χρήστες θα υποστούν όλες τις συνέπειες. Οι πληροφορίες σε αυτόν τον ιστότοπο προέρχονται από το Διαδίκτυο και οι διαφορές πνευματικών δικαιωμάτων δεν έχουν καμία σχέση με αυτόν τον ιστότοπο. Πρέπει να διαγράψετε εντελώς το παραπάνω περιεχόμενο από τον υπολογιστή σας εντός 24 ωρών από τη λήψη. Εάν σας αρέσει το πρόγραμμα, υποστηρίξτε γνήσιο λογισμικό, αγοράστε εγγραφή και λάβετε καλύτερες γνήσιες υπηρεσίες. Εάν υπάρχει οποιαδήποτε παραβίαση, επικοινωνήστε μαζί μας μέσω email.

Mail To:help@itsvse.com