เป็นทางการ กูเกิลประกาศถอด root CA ของไซแมนเทคออกทั้งหมดใน Chrome 70

by lew
12 September 2017 - 03:59

กูเกิลประกาศตารางเวลาการถอด root CA ของไซแมนเทคและแบรนด์ลูกต่างๆ ออกจาก Chrome หลังมีรายงานว่า มีใบรับรองที่ออกอย่างไม่ถูกต้องกว่า 30,000 ใบ หลังจากเจรจากันอยู่หลายรอบข้อยุติคือไซแมนเทคจะต้องล้างระบบออกใบรับรองใหม่ที่ให้บริการโดยผู้ให้บริการรายอื่น และตอนนี้ไซแมนเทคก็เลือกให้ DigiCert เป็นผู้ให้บริการหลังจากประกาศขายกิจการออกใบรับรองทั้งหมดให้ DigiCert ไปด้วยเมื่อเดือนที่แล้ว

ทางไซแมนเทคแจ้งกูเกิลว่าระบบออกใบรับรองใหม่ที่จัดการโดย DigiCert จะเริ่มให้บริการวันที่ 1 ธันวาคมนี้ หากใครใช้ใบรับรองจากไซแมนเทคอยู่แล้วก็ควรขอใบรับรองจากระบบใหม่เพื่อการใช้งานต่อเนื่อง

กระบวนการถอน root CA ของไซแมนเทคจะแยกเป็นสองขั้น คือใน Chrome 66 จะเริ่มบล็อคใบรับรองทั้งหมดที่ออกก่อนวันที่ 1 มิถุนายน 2016 คาดว่า Chrome 66 จะออกตัวจริงช่วงเดือนเมษายน 2018 ขณะที่ Chrome 70 จะถอด root CA ออกทั้งหมด และคาดว่าจะออกตัวจริงช่วงเดือนตุลาคม 2018

ที่มา - Google Security

Blognone Jobs Premium