Google及Mozilla近日不约而同地宣布,将在Chrome及Firefox浏览量上吊销由中国互联网络信息中心(CNNIC)所发出的网络授权认证。而据BBC新闻最新消息指出,Google更进一步地将中国所有“.cn”的网站列为“不安全”,此举相信会大范围影响中国内地使用此两个浏览器上网的用户。
这些认证的作用是让大家在浏览网页时,可以确保用户的电脑跟目标网页的服务器连线安全。如今由CNNIC所发出的认证被Chrome及Firefox删除,代表日后一些由CNNIC发出认证的网站连线将被浏览器判断为“不安全”。
Google作出这个决定,据消息指出事缘是Google发现了旗下如Gmail等主要服务网域,受到一些未经安全授权的网络认证入侵。在经过调查后发现是来自一家位于开罗的公司,而这家公司的认证正是由CNNIC所发出。
在Google宣布将Chrome内的CNNIC认证吊销后,Firefox亦宣布跟随。不过Firefox就只不接受4月1后的认证,而在此日期之前所发出的认证暂时不受影响。被删除认证后,几乎所有中国政府、银行、教育机构等等网站将受到波及,日后当使用Chrome或Firefox浏览时就会收到目标网站不安全的提示。
说实话Mozilla这次做得比较好:4月1日前颁发的证书仍然可被Firefox信任所以现有CNNIC证书的服务器不用急着更换证书。同时要求CNNIC提供一份4月1日前颁发未过期的证书并公开。如果互联网上出现了其他CNNIC在4月1日前颁发的证书,采取进一步行动制裁。
— 一阁 (@yegle) April 2, 2015