Google Chrome перестанет доверять валидным сертификатам WoSign и StartCom для сайтов, не входящих в Alexa Top 1M
Новости Отредактировано
4К открытий4К показов
Свежая версия браузера Google Chrome 57.0.2987.21 beta больше не принимает сертификаты WoSign и StartCom для сайтов, не входящих в первый миллион по рейтингу Alexa.
При попытке открыть такой сайт выдаётся предупреждение о том, что сайту нельзя доверять.
В соответствующем коммите от 27 января говорится:
Как сообщалось ранее, браузеры от Google и Mozilla уже перестали доверять сертификатам этих сертификационных центров, выпущенным 21 октября 2016 года или позднее, аналогичное решение было принято и Apple. Теперь же это коснётся и сертификатов, выпущенных ранее, но пока что не для самых популярных сайтов. Судя по всему, это очередной шаг кампании против WoSign и StartCom, нарушающих требования и стандарты индустрии.
Вы можете проверить позицию своего сайта в рейтинге Alexa.
Заметим, что несмотря на это, на сайте startssl.com всё ещё можно заказать сертификаты и оплатить свой аккаунт. Снизу выводится предупреждение и обещание разобраться с ситуацией, однако ничего не меняется уже не первый месяц.
Если вы используете сертификаты от WoSign или StartCom, рекомендуем вам отказаться от них. В качестве альтернативы можно обратить внимание на Let’s Encrypt, выдающий сертификаты бесплатно и в автоматическом режиме. Правда, только на 3 месяца, однако вам же не составит труда повесить задачу на cron, не так ли? ?
4К открытий4К показов