Tämä artikkeli on konekäännöksen peiliartikkeli, klikkaa tästä siirtyäksesi alkuperäiseen artikkeliin.

Näkymä: 12365|Vastaus: 0

Epäluottamus Symantec PKI:tä kohtaan: Verkkosivuston ylläpitäjien on ryhdyttävä välittömiin toimiin

[Kopioi linkki]
Julkaistu 23.5.2018 9.43.58 | | | |
SSL-varmennetta, jota käytettiin resurssien lataamiseenhttps://www.itsvse.comei luoteta M70:een. Kun resursseja ei luoteta lainkaan, käyttäjiä estetään lataamasta näitä resursseja. KatsoHyperlinkin kirjautuminen on näkyvissä.Lisätietoja varten.



Käännös:

Käytettyhttps://www.itsvse.comSSL-sertifikaattia, joka lataa resurssin, ei luoteta M70:ssä. Kun käyttäjiä epäluulotaan, heitä estetään lataamasta näitä resursseja. Lisätietoja löytyy osoitteestaHyperlinkin kirjautuminen on näkyvissä.

Katso linkit:Hyperlinkin kirjautuminen on näkyvissä.

Alkuperäinen käännös:

Olemme aiemmin ilmoittaneet suunnitelmista vastustaa Chromen luottamusta Symantecin sertifiointiviranomaisiin, mukaan lukien kaikki Symantecin brändit kuten Thawte, VeriSign, Equifax, GeoTrust ja RapidSSL. Tässä kirjoituksessa kuvataan, miten verkkosivuston ylläpitäjät voivat selvittää, vaikuttavatko heihin tämä vanhentuminen, ja jos näin on, mitä tulee tehdä ja milloin. Näiden sertifikaattien vaihtamatta jättäminen johtaa pian julkaistavien suurten selainversioiden, mukaan lukien Chromen, verkkosivujen rikkoutumiseen. Chrome 66 Jos verkkosivustosi käyttää SSL/TLS-varmennetta, jonka Symantec on myöntänyt ennen 1. kesäkuuta 2016, se lakkaa toimimasta Chrome 66:ssa, mikä saattaa jo vaikuttaa käyttäjiisi.
Jos et ole varma, käyttääkö verkkosivustosi tällaisia sertifikaatteja, voit esikatsella näitä muutoksia Chrome Canaryssa nähdäksesi, onko sivustosi vaikutuksen alainen. Jos sivustollesi yhdistäminen näyttää varmennevirheen tai varoituksen DevToolsissa kuten alla, sinun täytyy vaihtaa varmenne. Voit saada uuden sertifikaatin miltä tahansa luotettavalta CA:lta, mukaan lukien Digicert, joka hiljattain osti Symantecin CA-liiketoiminnan.



Esimerkki varmennevirheestä, jonka Chrome 66 -käyttäjät saattavat nähdä käyttäessään vanhempia Symantecin SSL/TLS-varmenteita, jotka on myönnetty ennen 1. kesäkuuta 2016.


Jos sinun täytyy vaihtaa varmenneesi ennen Chrome 66:ta, näet DevTools-viestin.

Chrome 66 on julkaistu Canary- ja Dev-kanaville, mikä tarkoittaa, että kyseiset sivustot vaikuttavat jo näiden Chrome-kanavien käyttäjiin. Jos vaikutusalueen verkkosivustot eivät vaihda varmenteitaan 15. maaliskuuta 2018 mennessä, myös Chromen beta-käyttäjät alkavat kohdata tällaisia ongelmia. Jos verkkosivustollasi näkyy tällä hetkellä Chrome Canaryn virheitä, on erittäin suositeltavaa vaihtaa varmenneesi mahdollisimman pian.

Chrome 70

Chrome 70:stä alkaen kaikki jäljellä olevat Symantecin SSL/TLS-sertifikaatit lakkaavat toimimasta, mikä johtaa varmennevirheisiin, kuten yllä on esitetty. Tarkistaaksesi, onko sertifikaattisi vaikutuksen alainen, vieraile Chrome-sivustollasi ja avaa DevTools välittömästi. Konsolissa näkyy viesti, jossa kerrotaan, tarvitseeko sertifikaatti vaihtaa.


Jos sinun täytyy vaihtaa varmenneesi ennen Chrome 70:tä, näet DevTools-viestin.
Jos näet tämän viestin DevToolsissa, sinun täytyy vaihtaa sertifikaattisi mahdollisimman pian. Jos varmennetta ei vaihdeta, käyttäjät alkavat havaita varmennevirheitä verkkosivustollasi 20. heinäkuuta 2018 alkaen.Ensimmäinen Chrome 70 -beta julkaistaan noin 13. syyskuuta 2018.

Odotettu Chromen julkaisuaikataulu

Alla oleva taulukko näyttää ensimmäiset Canary-, ensimmäiset beta- ja vakaat versiot Chrome 66:sta ja 70:stä. Julkaisun ensimmäinen vaikutus osui samaan aikaan ensimmäisen Canaryn kanssa, jonka katsojamäärät kasvoivat tasaisesti version betaversion myötä ja lopulta vakiintuessa. Verkkosivuston ylläpitäjiä kehotetaan vahvasti tekemään tarvittavat muutokset verkkosivuihinsa ennen Chrome 66:n ja 70:n ensimmäistä julkaisua Kanadassa, viimeistään vastaavan beta-julkaisun ajankohtana.

JulkaistuEnsimmäinen kanarialintuEnsimmäinen betaVakaa julkaisu
Chrome 6620. tammikuuta 2018- 15. maaliskuuta 2018- 17. huhtikuuta 2018
Chrome 70- 20. heinäkuuta 2018- 13. syyskuuta 2018- 16. lokakuuta 2018


Lisätietoja tietyn Chrome-version julkaisuaikataulusta löydät myös Chromium-kehityskalenterista, joka päivittyy, jos julkaisuaikataulu muuttuu.
Vastatakseen joidenkin yrityskäyttäjien tarpeisiin Chrome ottaa käyttöön myös yrityspolitiikan, joka sallii perinteisen Symantec PKI -luottamuksettomuuden poistamisen käytöstä alkaen Chrome 66:sta. 1. tammikuuta 2019 alkaen tämä käytäntö ei ole enää käytettävissä, ja Legacy Symantec PKI ei luoteta kaikille käyttäjille.
Erityismaininta: Chrome 65
Kuten aiemmassa ilmoituksessa mainittiin, SSL/TLS-sertifikaatteihin Legacy Symantec PKI:lle, jotka julkaistiin 1. joulukuuta 2017 jälkeen, eivät enää luoteta. Tämän ei pitäisi koskea useimpia kenttäoperaattoreita, sillä tällaisen sertifikaatin saaminen vaatii erityissopimuksen DigiCertin kanssa. Sivustoilla, jotka tarjoavat tällaisia varmenneita, vierailut epäonnistuvat ja pyyntö estetään Chrome 65:n jälkeen. Välttääksesi tällaiset virheet, varmista, että käytät tällaisia varmenneita vain vanhemmille laitteille, et selaimille kuten Chromelle.






Edellinen:Selaimen pyynnöt näkyvät Väliaikaiset otsikot näyttävät ratkaisun
Seuraava:Lataa pakettien keräystyökalu smsniff 2.0 kiinalainen versio
Vastuuvapauslauseke:
Kaikki Code Farmer Networkin julkaisemat ohjelmistot, ohjelmamateriaalit tai artikkelit ovat tarkoitettu vain oppimis- ja tutkimustarkoituksiin; Yllä mainittua sisältöä ei saa käyttää kaupallisiin tai laittomiin tarkoituksiin, muuten käyttäjät joutuvat kantamaan kaikki seuraukset. Tämän sivuston tiedot ovat peräisin internetistä, eikä tekijänoikeuskiistat liity tähän sivustoon. Sinun tulee poistaa yllä oleva sisältö kokonaan tietokoneeltasi 24 tunnin kuluessa lataamisesta. Jos pidät ohjelmasta, tue aitoa ohjelmistoa, osta rekisteröityminen ja hanki parempia aitoja palveluita. Jos rikkomuksia ilmenee, ota meihin yhteyttä sähköpostitse.

Mail To:help@itsvse.com