阅读更多

6顶
0踩

互联网

原创新闻 谷歌将取消Chrome中SSL吊销检查功能

2012-02-07 13:54 by 副主编 wangguo 评论(2) 有7734人浏览


据国外媒体报道,谷歌Chrome浏览器将停止使用之前已经沿用了数十年的确保SSL(Secure Sockets Layer,安全套接层)证书有效的方法。

当浏览器打开HTTPS站点时,它会接收一个签名证书,允许它去验证该站点的安全性。浏览器在连接时,会查询网站证书是否被吊销,称为“在线吊销检查(online revocation checks)”。

谷歌研究员Adam Langley在上周日发表的博客文章中写道,Chrome将停止查询CRL(Certificate Revocation List,证书吊销列表)以及依赖OCSP(Online Certificate Status Protocol,在线证书状态协议)的数据库。

Langley说,吊销检查服务并不能确保最终用户更安全,因为Chrome以及其他大部分浏览器在建立连接时,并不能确保证书没有被伪造。

另外,一些开发者也一直在抱怨SSL,称吊销检查功能几乎无用。因为那些有能力欺骗网站和证书的攻击者,都有能力去替换“证书无效”相关的警告信息。

除此之外,吊销检查的成本也是高昂的:导致网站变慢;对隐私构成威胁。检查将占用300毫秒的时间,会导致页面平均加载时间增加1秒,许多网站不愿意使用SSL。

Langley称,证书颁发机构(CA)会提供一个由于安全原因被吊销的证书列表,Chrome将利用它的自动更新机制去获取、维护。

据透露,Chrome的这个变化将在几个月内实现。

Via ArsTechnica
  • 大小: 28.7 KB
6
0
评论 共 2 条 请登录后发表评论
2 楼 nwangwei 2012-02-08 17:36
现在的做法是客户端在线检查,Chrome要改成客户端离线检查。
1 楼 niko7 2012-02-07 16:46
还是读取CRL就行,要不然太不靠谱了。

发表评论

您还没有登录,请您登录后再发表评论

相关推荐

  • SSL证书吊销列表(CRL)是什么?

    SSL证书吊销列表,顾名思义,证书吊销是一个将无效证书和不可信证书与有效可信证书区分开的过程。基本上,这是CA(或CRL颁发者)知道一种或多种数字证书由于某种原因或其他原因不再值得信赖的一种方法。当他们吊销...

  • SSL证书报错类型及解决方法

    通过安装SSL证书可以确保网站数据传输的加密处理,是目前提升数据安全的重要手段之一。但这并意味着SSL证书安装完成后,网站就是绝对安全的。在网站安装SSL证书情况下,我们在访问网站时仍然会遇到各种各样的错误,...

  • Linux下OpenSSL自签ssl证书

    Linux下OpenSSL自签ssl证书,颁发CA证书 Chrome您的连接不是私密连接解决办法 配置https域名 因内网需要用到的证书,所以使用了自签ssl。

  • Java获取完整SSL证书链信息(包含完整证书链)

    } /*** * 默认证书匹配(只匹配SSL证书安全的证书信息) * --若证书抛出没有证书的错误会进行信任全部证书进行检测 * --会将所有证书进行匹配包括已经过期或者证书和主域名不匹配的都会进行处理 * * * -SSL证书会进行...

  • SSL/TLS单向认证和双向认证介绍

    为了便于理解SSL/TLS的单向认证和双向认证执行流程,这里先介绍一些术语。 1. 散列函数(Hash function):又称散列算法、哈希函数,是一种从任何一种数据中创建小的数字”指纹”的方法。散列函数把消息或数据压缩成...

  • SSL 配置优化的若干建议

    如果你配置SSL只是为了网站的网址前有一把锁的标志,那不如直接送你把锁好了。 别想了,这句话不是哪个安全专家说的,是我说的(逃) 今天写一篇文章记录一下自己 SSL 的配置优化过程。以下设置均为 Nginx 的...

  • SSL证书的几种常见错误

    Chrome浏览器错误代码 问题原因 解决方法 NET::ERR_CERT_DATE_INVALID 网站的ssl证书有效期过期导致的 重新申请新的SSL证书 NET::ERR_CERT_COMMON_NAME_INVALID 访问的域名和证书绑定的域名不...

  • 你不在意的HTTPS证书吊销机制

    2012年,Chrome禁用了CRLs、OCSP检测: Google Chrome Will No Longer Check for Revoked SSL Certificates Online ,使用了自行设计的证书校验机制 CRLSets 那么,Chrome这么选择的理由是什么呢? 显然,通过上面...

  • SSL/TLS 双向认证(一) -- SSL/TLS工作原理

    本文部分参考: https://www.wosign.com/faq/faq2016-0309-03.htm https://www.wosign.com/faq/faq2016-0309-04.htm http://blog.csdn.net/hherima/article/details/52469674 一: SSL/TLS介绍什么是SSL,什么是TLS呢?...

  • python SSL: CERTIFICATE_VERIFY_FAILED certificate has expired 证书错误的几种情况和解决方法

    MAC OS中使用上面任意库请求https资源时 使用pip install安装软件包时 使用setup.py upload 上传软件包到仓库时 使用其他python脚本或命令,内部使用了情况1或情况2的相关接口,访问https资源时。 请求一些https网站...

  • SSL相关理论知识

    1. SSL及证书相关理论知识 wiki关于证书及SSL的部分说明如下: 内容 URL Transport Layer Security https://en.wikipedia.org/wiki/Transport_Layer_Security PKCS https://en.wikipedia.org/wiki/PKCS ...

  • TLS/SSL 工作原理及握手过程详解

    第二部分介绍密钥协商过程中存在的问题,及解决办法,其中会涉及 PKI、CA 等概念。最后介绍 TLS/SSL 的握手过程。 HTTP 和 HTTPS 的区别:https://blog.csdn.net/qq_38289815/article/details/80969419 TLS/SSL ...

  • SSL/STL是什么?怎么工作的?Keystore 和 Truststore是什么?

    本质上,SSL 将“s”放在以“https://”开头的 URL 中,这意味着您与服务器之间的连接是安全的。 SSL 一直是网站的安全标准,直到 1999 年,更新的协议传输层安全 (TLS) 取代了它。尽管现代网站实际上使用了 TLS,...

  • 增强 nginx 的 SSL 安全性

    本文向你介绍如何在 nginx 服务器上设置健壮的 SSL 安全机制。我们通过禁用 SSL 压缩来降低 CRIME 攻击威胁;禁用协议上存在安全缺陷的 SSLv3 及更低版本,并设置更健壮的加密套件(cipher suite)来尽可能启用前向...

  • ssl证书类型rsa_什么是SSL,哪种证书类型适合您

    ssl证书类型rsaThis article was created in partnership with GoGetSSL. Thank you for supporting the partners who make SitePoint possible. 本文是与GoGetSSL合作创建的。 感谢您支持使SitePoint成为可能的...

  • 有关SSL证书的一些事

    安全技术有很多,其中SSL/TLS非对称加密技术及对应的PKI公钥架构体系又是最重要的技术之一。由于其技术分支较为复杂,这里仅就几个知识点做一下展开,以期帮助读者更好的理解SSL。  术语:SSL、TLS、HTTPS三者,...

  • SSL证书与Https应用部署小结

    https/ssl 主要起到两个作用:网站认证、内容加密传输和数据一致性。经CA签发的证书才起到认证可信的作用,所有有效证书均可以起到加密传输的作用。...SSL应用部署小结 - hanguokai - 韩国恺的博客 上图是IE和Chr

  • 自签名SSL证书的安全隐患和风险

    自签名SSL证书,是指不受信任的任意机构或个人,使用工具自己签发的SSL证书。有一些公司或者个人出于成本的考虑,会选择使用自签名SSL证书。一旦使用这种随意签发的、不受监督、信任的证书,就很容易被黑客伪造用来...

  • Matlab Toolbox for Interval Type-2 Fuzzy Logic Systems.rar

    1.版本:matlab2014/2019a/2024a 2.附赠案例数据可直接运行matlab程序。 3.代码特点:参数化编程、参数可方便更改、代码编程思路清晰、注释明细。 4.适用对象:计算机,电子信息工程、数学等专业的大学生课程设计、期末大作业和毕业设计。

  • 基于java的大学生第二课堂设计与实现.docx

    基于java的大学生第二课堂设计与实现.docx

Global site tag (gtag.js) - Google Analytics