See artikkel on masintõlke peegelartikkel, palun klõpsake siia, et hüpata algse artikli juurde.

Vaade: 12365|Vastuse: 0

Usaldamatus Symantec PKI suhtes: veebisaidi operaatorid peavad viivitamatult tegutsema

[Kopeeri link]
Postitatud 23.05.2018 09:43:58 | | | |
SSL-sertifikaat, mida kasutati ressursside laadimisekshttps://www.itsvse.comM70-s ei usaldata. Kui neid ei usaldata, takistatakse kasutajatel neid ressursse laadida. VaataHüperlingi sisselogimine on nähtav.Lisainfo saamiseks.



Tõlge:

Kasutatud algallikasthttps://www.itsvse.comSSL-sertifikaati, mis laadib ressursi, ei ole M70-s usaldusväärne. Kui neid ei usaldata, blokeeritakse kasutajatel nende ressursside laadimine. Lisateabe saamiseks vaataHüperlingi sisselogimine on nähtav.

Vaata linke:Hüperlingi sisselogimine on nähtav.

Originaaltõlge:

Oleme varem teatanud plaanist seista vastu Chrome'i usaldusele Symanteci sertifikaadiasutuste vastu, sealhulgas kõigile Symanteci brändidele nagu Thawte, VeriSign, Equifax, GeoTrust ja RapidSSL. See postitus kirjeldab, kuidas veebilehe haldajad saavad kindlaks teha, kas neid mõjutab see aegumine, ja kui jah, siis mida tuleb teha ja millal. Nende sertifikaatide asendamata jätmine põhjustab peagi ilmuvate brauseriversioonide, sealhulgas Chrome'i, veebilehe rikke. Chrome 66 Kui teie veebileht kasutab Symanteci poolt enne 1. juunit 2016 väljastatud SSL/TLS sertifikaati, lakkab see Chrome 66-s töötamast, mis võib juba mõjutada teie kasutajaid.
Kui sa pole kindel, kas su veebileht kasutab selliseid sertifikaate, saad neid muudatusi Chrome Canary kaudu eelvaadata, et näha, kas sinu sait on mõjutatud. Kui oma saidiga ühendamine näitab DevToolsis sertifikaadi viga või hoiatust nagu allpool näidatud, pead sertifikaadi välja vahetama. Uue sertifikaadi saab igalt usaldusväärselt CA-lt, sealhulgas Digicertilt, mis hiljuti omandas Symanteci CA äri.



Näide sertifikaadi veast, mida Chrome 66 kasutajad võivad näha vanemate Symanteci SSL/TLS-sertifikaatide kasutamisel, mis on väljastatud enne 1. juunit 2016.


Kui pead oma sertifikaadi enne Chrome 66 välja vahetama, näed DevTools teadet.

Chrome 66 on välja antud Canary ja Dev kanalitele, mis tähendab, et mõjutatud veebisaidid mõjutavad juba nende Chrome'i kanalite kasutajaid. Kui mõjutatud veebisaidid ei vaheta oma sertifikaate hiljemalt 15. märtsiks 2018, hakkavad ka Chrome'i beetakasutajad selliseid probleeme kogema. Kui teie veebileht näitab praegu Chrome Canary vigu, on tungivalt soovitatav sertifikaat võimalikult kiiresti välja vahetada.

Chrome 70

Alates Chrome 70-st lakkavad kõik allesjäänud Symanteci SSL/TLS sertifikaadid töötamast, mis põhjustab sertifikaadi vigu, nagu eespool näidatud. Et kontrollida, kas teie sertifikaat on mõjutatud, külastage oma veebisaiti Chrome'is ja ava kohe DevTools. Konsoolis kuvatakse teade, kas sertifikaati tuleb välja vahetada.


Kui pead oma sertifikaadi enne Chrome 70 välja vahetama, näed DevTools teadet.
Kui näed seda teadet DevToolsis, pead oma sertifikaadi võimalikult kiiresti välja vahetama. Kui sertifikaati ei asendata, hakkavad kasutajad avastama sertifikaadi vigu teie veebilehel alates 20. juulist 2018.Esimene Chrome 70 beetaversioon ilmub umbes 13. septembril 2018.

Oodatav Chrome'i väljalaskegraafik

Allolev tabel näitab esimest Canary, esimest beetaversiooni ja stabiilseid versioone Chrome 66 ja 70-st. Väljaandmise esimene mõju langes kokku esimese Canary albumiga, mille publikuarv kasvas järk-järgult, kui versioon ilmus beetaversioonis ja lõpuks stabiliseerus. Veebilehe operaatoritel soovitatakse tungivalt teha vajalikud muudatused oma veebilehtedel enne Chrome 66 ja 70 esimest versiooni Kanadas ning hiljemalt vastava beetaversiooni kuupäevaks.

Välja antudEsimene kanarilindEsimene beetaStabiilne väljalase
Chrome 6620. jaanuar 2018- 15. märts 2018- 17. aprill 2018
Chrome 70- 20. juuli 2018- 13. september 2018- 16. oktoober 2018


Konkreetse Chrome'i versiooni väljalaskegraafiku kohta leiate teavet ka Chromiumi arenduskalendrist, mida uuendatakse, kui väljalaskegraafik muutub.
Mõnede ettevõtete kasutajate vajaduste rahuldamiseks rakendab Chrome ka ettevõtte poliitika, mis võimaldab alates Chrome 66-st välja lülitada pärandi Symantec PKI usaldustuse. Alates 1. jaanuarist 2019 see poliitika enam saadaval ei ole ning Legacy Symantec PKI-d ei usaldata kõigile kasutajatele.
Eriline mainimine: Chrome 65
Nagu eelnevas teates mainitud, ei usaldata enam Legacy Symantec PKI SSL/TLS sertifikaate, mis on välja antud pärast 1. detsembrit 2017. See ei tohiks mõjutada enamikku välioperaatoreid, kuna sellise sertifikaadi saamiseks on vaja erilepingut DigiCertiga. Veebilehtede külastamine, mis selliseid sertifikaate pakuvad, ebaõnnestuvad ja päring blokeeritakse pärast Chrome 65 käivitamist. Selliste vigade vältimiseks kasuta selliseid sertifikaate ainult vanemate seadmete jaoks, mitte brauserite nagu Chrome puhul.






Eelmine:Brauseri päringud ilmuvad Ajutised päised näitavad lahendust
Järgmine:Laadi alla pakettide hankimise tööriist smsniff 2.0 Hiina versioon
Disclaimer:
Kõik Code Farmer Networki poolt avaldatud tarkvara, programmeerimismaterjalid või artiklid on mõeldud ainult õppimiseks ja uurimistööks; Ülaltoodud sisu ei tohi kasutada ärilistel ega ebaseaduslikel eesmärkidel, vastasel juhul kannavad kasutajad kõik tagajärjed. Selle saidi info pärineb internetist ning autoriõiguste vaidlused ei ole selle saidiga seotud. Ülaltoodud sisu tuleb oma arvutist täielikult kustutada 24 tunni jooksul pärast allalaadimist. Kui sulle programm meeldib, palun toeta originaaltarkvara, osta registreerimist ja saa paremaid ehtsaid teenuseid. Kui esineb rikkumist, palun võtke meiega ühendust e-posti teel.

Mail To:help@itsvse.com