降低CA用户顾虑 赛门铁克发公开信表示正积极解决证书问题

日前,Google发布公告称Chrome浏览器今后将不再信任由赛门铁克(Symantec)公司颁发的证书,引起了众多赛门铁克客户的顾虑和恐慌。为缓解这种负面情绪,赛门铁克公司近日向用户发送公开信,表明公司已着手低调处理证书问题,已经宣布自上周开始计划停止识别所有赛门铁克所颁发证书的扩展验证状态,并立即对存在的证书问题进行调整和改善。

symantec-reassures-ca-customers-downplays-google-problem-514278-2.jpeg

Google此前表示:“赛门铁克此前一套证书颁发系统就存在各种问题,综合现在我们发现的一系列新问题,导致我们对赛门铁克过去几年的证书颁发策略和政策产生了极大的质疑。”目前,Google宣布停止信任支持还只是建议,一旦实施那么就意味着包括PayPal在内的诸多网站面临重大调整。

目前赛门铁克为了降低消费者顾虑,在公开信中表示目前消费者依然可以继续信任他们的SSL/TLS证书,Google目前宣布停止对所有赛门铁克证书的支持仅仅只是建议,并未正在部署到行动中。

公开信中,赛门铁克公司副总裁Roxane Divol说道:“在这次事件中,目前Google所提出的方案还是建议性的。赛门铁克将会继续确保你的网站,网站服务器或者网页应用继续在各大浏览器上使用。尤其要指出的是,赛门铁克需要重新发送证书,我们将会竭尽所能的提供更优质服务,,而消费者并不需要提供任何费用,最终目的就是为了达到双方都能接受和认可的结果。”

它还说道:“此外,Google的建议缩短证书有效期,稍后我们将会跟进支持。在可以预见的未来,Google可能会推动整个行业缩短证书有效期,因为此前他们已经在CA/Browser论坛上对此进行了投票。更短的证书有效期必然会增加消费者的费用,对此我们考虑在自动化方面的投资来降低费用。”

本文转自d1net(转载)

时间: 2024-09-20 16:55:24

降低CA用户顾虑 赛门铁克发公开信表示正积极解决证书问题的相关文章

Google称赛门铁克发布了3万个错误证书 将限制访问

在发现已经发行超过30000个证书之后,GoogleChrome开发者正计划采取行动,来限制安全公司赛门铁克所发行的传输层安全证书.Chrome团队的软件工程师Ryan Sleevi表示在Chrome浏览器中,所有由赛门铁克公司旗下证书颁发机构所颁发的证书将不再识别扩展验证状态,这项改变立即生效. 在博文中写道: 自1月19日开始,Google Chrome团队介入调查赛门铁克公司的一系列证书问题.随着调查的深入,根据赛门铁克公司所提供的解释已经表明每个问题的严重性不断增加,已经从最初报告的12

赛门铁克推数据保护策略 降低企业成本

本文讲的是赛门铁克推数据保护策略 降低企业成本,赛门铁克公司(Nasdaq: SYMC)今天宣布将为企业实现现代化的备份和数据恢复提供一种全新的方式.目前,随着企业数据存储量的成倍增长,备份和恢复的过程也变得越来越复杂.越来越昂贵.与传统备份相比,赛门铁克提供的方法可使备份速度提高近100倍,不仅易于管理,而且在灾难发生时可以简化恢复程序,在帮助用户大幅降低成本的同时,更好地保护他们的业务信息. 在过去20年中,信息呈现爆炸式增长,虚拟化技术开始被广泛采用,企业几乎难以履行服务级别协议(SLA)

安全老炮儿看局势——赛门铁克发布第21期《互联网安全威胁报告》

每一年,赛门铁克都会基于全球智能网络数据分析,对过去一年的全球互联网安全威胁动态进行分析总结,同时发布全新的<互联网安全威胁报告(ISTR)>.该报告将对全球范围内的恶意代码活动.网络钓鱼和垃圾邮件.目标性攻击等传统网络威胁以及面向移动和物联网等新兴领域的网络威胁等进行深入分析. 赛门铁克公司近日发布了其第21期<互联网安全威胁报告(ISTR)>,认为,愈演愈烈的网络攻击仍然给企业和个人用户带来了巨大的安全威胁.赛门铁克大中华区安全解决方案技术部,安全产品安全咨询服务技术总监罗少辉

赛门铁克称谷歌关于该公司证书调查数据被严重夸大

谷歌日前正在安全群组中就赛门铁克证书管理系统混乱问题进行讨论,问题集中在赛门铁克内部审计的混乱.事情开始还要从2015年谷歌监测到伪造的证书时说起,当时赛门铁克的雇员签发了谷歌相关域名的数字证书. 签发谷歌的数字证书意味着如果证书流传出去则可被用于劫持谷歌,虽然这个证书的有效期仅只有 1 天时间. 随后谷歌反应强烈并立即向赛门铁克通报了此事,赛门铁克则是立即开除了这名雇员并开始内部的审计调查. 经过调查发现赛门铁克签发的证书除了谷歌之外还有挪威著名浏览器Opera,并还有127个相关的数字证书.

赛门铁克公司日前宣布其云计算战略

赛门铁克公司日前宣布其云计算战略,通过提供最优化的基础架构软件和专业的托管服务,帮助用户从云计算架构中获得最大价值.赛门铁克同时还推出全新解决方案赛门铁克 FileStore,帮助企业实现可扩展的.基于文档的高性能存储服务,以确保其私有云和公共云计算的安全性.可用性和经济性. 赛门铁克公司副总裁.大中国区总裁吴锡源表示:"赛门铁克将帮助用户通过渐进式地投资实现云计算.赛门铁克目前已经可以提供多种SaaS(软件即服务)以及混合型解决方案,而这些服务和解决方案可以帮助用户构建更灵活.更安全的&quo

谷歌宣布逐步降低对赛门铁克 SSL 证书的信任

谷歌Chrome工程师 Ryan Sleevi昨日宣布,伴随着赛门铁克最近及以前发布的一系列错误证书,谷歌不再信任赛门铁克过去几年的证书颁发政策,计划逐步降低对其证书的信任,对其新颁发证书的可接受有效期限制在9个月以内,并停止展示其EV SSL证书绿色地址栏等验证状态. 背景 自1月19日开始,Google Chrome团队介入调查赛门铁克公司的一系列证书问题.随着调查的深入,根据赛门铁克公司所提供的解释已经表明每个问题的严重性不断增加,已经从最初报告的127个问题证书扩展到至少30000个,而

赛门铁克专利可帮助BT用户分辨种子文件是否可信

尽管游走在法律的灰色地带,BT 爱好者们还是热衷于在网络上搜罗影视.音乐.游戏等各类资源,不过经常也会遇到假种子.甚至毒种子的情况(比如恶意软件).好消息是,外媒 TorrentFreak 曝光了赛门铁克的一项专利,描述中提到了一套可以鉴定假种子或被恶意文件感染种子的系统,旨在帮助用户分辨其想要下载的文件是否安全. 文件写到:"BT 协议是一种流行的文件分发方法,但也经常被恶意软件分发者所利用.遗憾的是,种子托管站点通常无法提供足够用户分辨文件是否安全的信息". BT 协议的特性,决定

赛门铁克炮轰微软 称MSE提供虚假安全坑害用户

10月1日消息,据国外媒体报道,赛门铁克高级主管麦克·普兰特(Mike Plante)周三炮轰微软,称微软免费杀毒软件Microsoft Security Essentials(以下简称"MSE")不能为用户提供足够的安全保护.周二,微软发布了免费杀毒软件MSE正式版,用户可免费下载安装.对此,普兰特称,他对MSE感到担忧,因为它不能为用户提供足够的安全防护.普兰特说:"微软反而把消费者带入一种危险环境下,因为MSE无法阻止许多恶意软件攻击."普兰特认为,MSE为用

劫持管理员权限 赛门铁克提醒用户警惕Android勒索软件

如今,勒索软件已经成为当今最主要的恶意软件类型之一,尤其是随着移动设备的大范围普及,针对移动平台的勒索软件也随之大增.近期,赛门铁克安全团队发现一种面向Android设备的勒索软件变种Android.Lockdroid.E.该恶意软件利用点击劫(Clickjacking)手段,试图诱骗用户为恶意软件提供设备管理员的权限.与勒索软件相同,移动恶意软件一旦获得管理员权限,便能够锁定设备,更改设备密码,甚至通过重置出厂设置删除所有的用户数据. 根据赛门铁克安全大数据技术显示,勒索软件威胁已经蔓延至全球