Chrome 很快將停止支援 SHA-1 憑證


從很久以前開始,Google 便不再對 SHA-1 憑證抱有信心,而早些時候他們正式在自己的線上安全部落格中宣佈,即將上線的 Chrome 48(目前已處在 Beta 階段)在遇到簽發時間不早於 2016 年 1 月 1 日的 SHA-1 憑證時,將會自動顯示「您未處在私密聯網狀態」的警告。

顯然,Google 不希望用戶遇到這樣的情況,因為相關機構已經被要求在 2016 年內停止 SHA-1 憑證的簽發。為了以防萬一,在 Chrome 徹底停止支援 SHA-1(2017 年 1 月 1 日)以前,上述警告在必要時都會出現。在那之後,仍舊堅持使用 SHA-1 的網站,在用戶瀏覽過程中將會導致網路錯誤。

實際上,在過去數年間 SHA-1 的安全性一直在變得越來越差,包括 Firefox、微軟 Edge 在內的一些其它瀏覽器也都正準備將其放棄。這樣的做法,應該會盡可能加快 SHA-2 的普及吧。

來源: Google Online Security

經由: Engadget