กูเกิลประกาศตารางเวลาการถอด root CA ของไซแมนเทคและแบรนด์ลูกต่างๆ ออกจาก Chrome หลังมีรายงานว่า มีใบรับรองที่ออกอย่างไม่ถูกต้องกว่า 30,000 ใบ หลังจากเจรจากันอยู่หลายรอบข้อยุติคือไซแมนเทคจะต้องล้างระบบออกใบรับรองใหม่ที่ให้บริการโดยผู้ให้บริการรายอื่น และตอนนี้ไซแมนเทคก็เลือกให้ DigiCert เป็นผู้ให้บริการหลังจากประกาศขายกิจการออกใบรับรองทั้งหมดให้ DigiCert ไปด้วยเมื่อเดือนที่แล้ว
ทางไซแมนเทคแจ้งกูเกิลว่าระบบออกใบรับรองใหม่ที่จัดการโดย DigiCert จะเริ่มให้บริการวันที่ 1 ธันวาคมนี้ หากใครใช้ใบรับรองจากไซแมนเทคอยู่แล้วก็ควรขอใบรับรองจากระบบใหม่เพื่อการใช้งานต่อเนื่อง
กระบวนการถอน root CA ของไซแมนเทคจะแยกเป็นสองขั้น คือใน Chrome 66 จะเริ่มบล็อคใบรับรองทั้งหมดที่ออกก่อนวันที่ 1 มิถุนายน 2016 คาดว่า Chrome 66 จะออกตัวจริงช่วงเดือนเมษายน 2018 ขณะที่ Chrome 70 จะถอด root CA ออกทั้งหมด และคาดว่าจะออกตัวจริงช่วงเดือนตุลาคม 2018
ที่มา - Google Security
Comments
บรับรอง => ใบรับรอง
จั๊กซี่มันต้องถอน