國內首家360瀏覽器推出自有根證書計劃
隨著黑客攻擊手段的層出不窮,網絡劫持現象愈演愈烈,且手段日益升級。與此同時,目前國內仍有大量網站未全站支持SSL證書,更有不少網站僅支持http訪問,使用明文網絡協議傳輸敏感信息,如同裸奔。
近年來全球範圍內屢次爆出賽門鐵克等CA機構未經授權錯誤簽發大量SSL證書的事件,也讓傳統老牌CA機構的權威性和安全性頻頻遭遇信任危機。
去年,Google正式宣布推出自有CA根證書,擺脫對由第三方簽發的中級證書頒發機構的依賴。
在12月17-18日召開的2018網絡空間可信峰會上,360 PC瀏覽器事業部總經理梁志輝公佈360瀏覽器將創建自有根證書計劃,全面提升用戶上網的安全性。
據了解,這是距谷歌宣布推自有CA證書後,國內首家創建自有根證書的瀏覽器廠商。
梁志輝表示,360瀏覽器今年正式將證書安全納入瀏覽器的防護體系。目前,360瀏覽器已啟動標記不加密的http不安全,在今年底開始通過紅色鎖頭標記http 不安全,2019年開始會將所有http開頭的網址標記為不安全,對於帶密碼表單的登錄http網頁還會使用彈出式提醒不安全。
在CA監管方面,360瀏覽器的根證書計劃默認信任操作系統信任的根證書,同時也會配置自己的根信任庫作為系統根信任庫的補充。360瀏覽器為使用web 服務器的終端用戶證書用於SSL/TLS認證公佈了認證策略,360官方負責人將維護這一策略並評估來自CA的新請求,對於不符合策略的CA機構,360有權移除任何證書,甚至包括操作系統信任的根證書。