Ez a cikk egy tükör gépi fordítás, kérjük, kattintson ide, hogy ugorjon az eredeti cikkre.

Nézet: 12365|Válasz: 0

Bizalmatlanság a Symantec PKI iránt: A weboldal-üzemeltetőknek azonnali lépéseket kell tenniük

[Linket másol]
Közzétéve 2018. 05. 23. 9:43:58 | | | |
Az SSL tanúsítvány az erőforrások betöltésére szolgálhttps://www.itsvse.comaz M70-ben nem lesz bízva. Ha bizalmatlanok lesznek, a felhasználók nem tudják betölteni ezeket az erőforrásokat. LásdA hiperlink bejelentkezés látható.További információért.



Fordítás:

Felhasználáshttps://www.itsvse.comAz erőforrást betöltő SSL tanúsítvány nem lesz megbízható az M70-ben. Ha nem bíznak meg, a felhasználókat blokkolják ezeknek az erőforrásoknak a betöltésében. További információért lásd:A hiperlink bejelentkezés látható.

Lásd a linkeket:A hiperlink bejelentkezés látható.

Eredeti fordítás:

Korábban bejelentettük, hogy ellenezzük a Chrome bizalmát a Symantec tanúsító hatóságokban, beleértve az összes Symantec márkát, mint a Thawte, VeriSign, Equifax, GeoTrust és RapidSSL. Ez a bejegyzés bemutatja, hogyan állapíthatják meg a weboldal-üzemeltetők a hátrányt, ha érinti őket ez a lejárat, és ha igen, mit kell tenni és mikor. A tanúsítványok kicserélésének elmulasztása a hamarosan megjelenő főbb böngészőverziókban, köztük a Chrome-ban is weboldal meghibásodásához vezet. Chrome 66 Ha a weboldala SSL/TLS tanúsítványt használ, amelyet a Symantec 2016. június 1. előtt adott ki, az megszűnik a Chrome 66-ban, ami már érintheti a felhasználókat.
Ha nem vagy biztos benne, hogy a weboldala használ-e ilyen tanúsítványokat, előre megtekintheted ezeket a változásokat a Chrome Canary-ban, hogy megnézd, érintettek-e az oldalodat. Ha a weboldaladhoz való csatlakozás tanúsítványhibat vagy figyelmeztetést mutat a DevTools-ban, ahogy az alábbiakban látható, akkor ki kell cserélned a tanúsítványodat. Az új tanúsítványt bármely megbízható CA-tól megszerezheti, beleértve a Digicert-et is, amely nemrég vásárolta meg a Symantec CA üzletágát.



Egy példa egy tanúsítványhibara, amelyet a Chrome 66 felhasználók tapasztalhatnak, amikor régebbi Symantec SSL/TLS tanúsítványokat használnak, amelyeket 2016. június 1. előtt adtak ki.


Ha a tanúsítványt le kell cserélned a Chrome 66 előtt, akkor DevTools üzenetet látsz.

A Chrome 66 megjelent a Canary és Fejlesztő csatornákra, ami azt jelenti, hogy az érintett weboldalak már érintik ezeknek a Chrome-csatornáknak a felhasználóit. Ha az érintett weboldalak 2018. március 15-ig nem cserélik le a tanúsítványaikat, a Chrome béta felhasználók is ilyen problémákat tapasztalnak. Ha a weboldala jelenleg hibákat mutat a Chrome Canary-ban, erősen ajánlott, hogy minél előbb cserélje le a tanúsítványát.

Chrome 70

A Chrome 70-től kezdve minden megmaradt Symantec SSL/TLS tanúsítvány leáll működésével, ami tanúsítványhibákhoz vezet, ahogy fentebb is látható. Annak ellenőrzéséhez, hogy a tanúsítványod érintett-e legyen, látogasd el a weboldaladat Chrome-ban, és azonnal nyisd meg a DevTools-t. A konzolon egy üzenetet fogsz látni, hogy ki kell-e cserélned a tanúsítványt.


Ha a tanúsítványodat a Chrome 70 előtt ki kell cserélned, akkor DevTools üzenetet fogsz látni.
Ha ezt az üzenetet látod a DevTools-ban, minél előbb ki kell cserélned a tanúsítványodat. Ha a tanúsítványt nem cserélik le, a felhasználók 2018. július 20-tól kezdenek el tanúsítványhibákat találni a weboldalán.Az első Chrome 70 béta körülbelül 2018. szeptember 13-án jelenik meg.

Várható Chrome megjelenési menetrend

Az alábbi táblázat az első Kanári, első béta és stabil Chrome 66 és 70 verziókat mutatja. A megjelenés első hatása egybeesett az első Canary-vel, amelynek nézőszáma folyamatosan nőtt, ahogy a verzió bétában megjelent, majd végül stabilizálódott. A weboldal üzemeltetőinek erősen ajánlják, hogy a Chrome 66 és 70 első kanadai megjelenése előtt hajtsák végre a szükséges módosításokat, legkésőbb a megfelelő béta megjelenési dátumig.

KiszabadultAz első kanáriAz első bétaStabil kiadás
Chrome 662018. január 20.- 2018. március 15.- 2018. április 17.
Chrome 70- 2018. július 20.- 2018. szeptember 13.- 2018. október 16.


Egy adott Chrome verzió megjelenési ütemtervéről információért a Chromium fejlesztési naptárban is megtekintheted, amelyet frissítenek, ha a megjelenési ütemterv változik.
Néhány vállalati felhasználó igényeinek kielégítésére a Chrome egy vállalati szabályzatot is bevezet, amely lehetővé teszi, hogy a régi Symantec PKI bizalmatlanságot a Chrome 66-tól kezdve letiltsák. 2019. január 1-jétől ez a szabályzat már nem lesz elérhető, és a Legacy Symantec PKI-t minden felhasználó nem bízik meg.
Külön említés: Chrome 65
Ahogy az előző közleményben is említettük, a Legacy Symantec PKI 2017. december 1. után kiadott SSL/TLS tanúsítványok már nem megbízhatóak. Ez nem érintheti a legtöbb mezőoperátort, mivel egy ilyen tanúsítvány megszerzéséhez külön megállapodás szükséges a DigiCert-tel. Az ilyen tanúsítványokat biztosító weboldalak meglátogatása sikertelen lesz, és a kérés blokkolódik a Chrome 65 után. Az ilyen hibák elkerülése érdekében csak régebbi eszközökhöz használd ezeket a tanúsítványokat, és ne böngészőkhöz, mint a Chrome.






Előző:Böngészőkérések jelennek meg Ideiglenes fejlécek megoldást mutatnak
Következő:Töltse le a csomaggyűjtő eszközt smsniff 2.0 kínai verzió
Lemondás:
A Code Farmer Network által közzétett összes szoftver, programozási anyag vagy cikk kizárólag tanulási és kutatási célokra szolgál; A fenti tartalmat nem szabad kereskedelmi vagy illegális célokra használni, különben a felhasználók viselik az összes következményet. Az oldalon található információk az internetről származnak, és a szerzői jogi vitáknak semmi köze ehhez az oldalhoz. A fenti tartalmat a letöltés után 24 órán belül teljesen törölni kell a számítógépéről. Ha tetszik a program, kérjük, támogassa a valódi szoftvert, vásároljon regisztrációt, és szerezzen jobb hiteles szolgáltatásokat. Ha bármilyen jogsértés történik, kérjük, vegye fel velünk a kapcsolatot e-mailben.

Mail To:help@itsvse.com