谷歌宣布全线移除对CNNIC安全证书的信任

CNNIC再发声明表示遗憾

【ALENG博客】4月3日消息,继谷歌宣布发现CNNIC涉嫌滥用互联网安全证书之后,昨天,谷歌再次作出惊人之举,宣布全线产品移除对CNNIC安全证书的信任,以保障互联网用户的安全和隐私。

这个决定意味着谷歌Chrome浏览器用户在访问由中国互联网络信息中心(CNNIC)认证的新网站时都会遇到警示信息,即谷歌无法验证该网站安全性,用户不应打开该网页。

CNNIC再发声明表示遗憾
CNNIC再发声明表示遗憾

中国互联网络信息中心 发布声明,称谷歌的决定“难以理解和接受”,并敦促谷歌“充分考虑和保障用户权益”。

中国互联网络信息中心负责管理维护中国互联网地址系统。

谷歌在其官方安全博客上说,中国互联网络信息中心准许埃及公司MCS Holdings为不同的谷歌域名发布未经授权的信任证书。这使得用户和这些网站之间的联系有可能受到“中间人攻击”黑客攻击。

微软和Mozilla与谷歌研发了三个全球使用率最高的浏览器。路透社报道,微软和Mozilla上周也取消了这些经授权的信任证书。

谷歌表示,在改进验证流程后,中国互联网络信息中心可以申请让谷歌再次接受其颁发的信任证书。

在一段有限时间内,已经拥有中国互联网络信息中心证书的网站在Chrome上仍然会被标记为“可信任的”。

CNNIC这次臭大了,跟@广州区伯嫖娼事件如出一辙,在企图搞臭别人的同时,却因操着不当,先把自己臭死了。所谓不作死,就不会死。一个开放流畅的互联网既是中国发展壮大的必需,也是一个发展壮大了的中国的自信。科技并不必然促进一个社会的进步,但是阻止科技的进步必然会摧毁一个社会的基础。拥有4000年优秀传统文化和文明历史进程的中国,曾经以博大的胸怀和开放的态度笑纳天下,然而在21世纪的今天并不以一个开放的胸怀接纳互联网,让人深感遗憾。(部分内容据BBC中国)

谷歌宣布全线移除对CNNIC安全证书的信任》有3条评论

发表回复

您的电子邮箱地址不会被公开。 必填项已用 * 标注