近年市面上的几个主要浏览器公司都提倡“安全上网”,于是一些有以 SSL/HTTPS 加密 (例如本网站) 都会被浏览器加上“小锁头”的识别。网站要将连线加密,就必需要有认证机构所发出的数码安全证书。于是,很多防毒安全公司都推出了不少相关认证证书。但,并不是所有签发的证书都被证定为“安全”。
于今年 3 月时,Google 及 Mozilla (Firefox) 经调查发现,安全及保安公司 Symantec (Norton 母公司) 未经授权错误地签发了大量 SSL 证书,此情况属十分严重的问题。直至到上周五 7 月 28 日,Google 的 Chrome 浏览器正式宣布不再信任 Symantec 旗下所有约 3 万张 SSL 证书。
据 Google Chrome 群组消息所知,Google 将会分阶段进行移除 Symantec 所有根证书,预计在未来 Chrome 66 于 2018 年 4 月推出时,将不信任 Symantec 在 2016 年 6 月 1 日之前签发的证书。而到了 Chrome 70 版本后,将完全不信任所有该公司的 SSL 证书。
过往被浏览器拒认安全证书多数出现在中国大陆公司,例如早前 Firefox 及 Chrome 吊销中国 CNNIC 认证,全部“.cn”网站被列“不安全”!现在没想到连国际知名的防毒软件 Norton 公司也不被信任,这样相信消费者对这家公司的信心必有所动摇。