Ili*_*sev 2 ssl google-chrome ssl-certificate
更新到谷歌Chrome版本39测试版后 green lock,我的一些https连接(由我托管的域名)已经变成了一个yellow triangle就可以了.
单击其他详细信息时,它将返回以下消息/警告:

证书是最新的,有效期至2018年底,并在所有其他浏览器(包括Chrome版本直至版本)中正确显示(绿色)38.
最近没有任何内容被调整/更改,无论是Apache服务器还是SSL证书.
Chrome上有些东西已经改变但是为什么又为什么?
如何修复它以防止可能出现的问题?
SHA-1 Sunsetting,Google和您接下来的步骤.
谷歌最近宣布,与微软的计划形成鲜明对比的是,他们正在实施自己的SHA-1落日时间表,该时间表将于2014年9月26日开始.
为什么?
首先,让我们了解SHA-1的作用.SHA-1及其后续版本SHA-2都是特定类型的签名算法.签名算法用作SSL证书执行的身份验证角色的一部分.它们是数学函数(称为"散列"),在执行时,应为每个文件计算持久且唯一的值.因此,例如,存储此文本的Word文档具有唯一的SHA-1哈希值.如果我更改此文件的单个部分 - 在某处添加额外的句点,更改字母等 - 它将生成不同的SHA-1哈希值.
将证书从服务器下载到客户端的浏览器时,会对其进行哈希处理.所采用的哈希类型(SHA-1,SHA-2,MD5等)取决于证书的签名方式.将浏览器计算的哈希值与服务器提供的哈希值进行比较,该哈希值已在颁发时由证书颁发机构(CA)验证.如果匹配,则验证证书和服务器的标识.
这是什么时候发生的?
谷歌的政策涉及三个不同的步骤,第一步从9月26日开始.在此日期,只有2017年签署的SHA-1签署证书的客户才会受到影响.但是,受影响的证书数量将在11月和2015年第一季度再次扩大.有关哪些证书受影响的详细信息,请参阅下面的"The Nitty Gritty".
哪些证书受到影响?
如果证书符合以下任何条件,则会受到影响:
2014年9月26日, SHA-1签署的证书将于2017年1月1日或之后到期,将被视为"安全,但有轻微错误"并将收到黄色三角形挂锁.

2014年11月7日, SHA-1签署的证书将于2016年6月1日至2016年12月31日或之后到期,如上所述.2017年1月1日之后到期的证书被视为"中立,缺乏安全性".这些证书将收到一个空白页面图标,如HTTP会话所示.

在2015年第一季度, SHA-1签署的证书将于2016年1月1日至2016年12月31日或之后到期,将继续被视为"安全,但有轻微错误."SHA-1签署的证书将于2017年1月1日或之后到期被视为"肯定不安全".这将由红色"X"标识.

问题是如何解决的?
受影响的证书可以通过重新发布来修复(除了需要重新发布之外,不存在任何其他情况).由于Google的新政策,我们的合作伙伴CA加快了SHA-2兼容基础架构的实施.
我需要做什么?
如果您的证书是SHA-1,则需要执行以下操作:
除了上面的步骤,您可能还需要:
如果您的证书是SHA-1,则很可能它也是由SHA-1中级签名的.重新颁发证书时,它将由SHA-2 Intermediate签名,该中间件也必须安装到您的服务器上.当您收到新证书时,这些将会提供或链接到您.
| 归档时间: |
|
| 查看次数: |
909 次 |
| 最近记录: |