Pages

Tuesday, 21 November 2017

臭名昭著,360旗下的StartCom宣布将停止数字证书业务

现已归属360公司的数字证书颁发机构StartCom目前已正式宣布将会停止证书业务并吊销现有的根数字证书。该证书颁发机构原本为360旗下的沃通提供中级证书,同时还帮助沃通建立PKI设施和指导通过国际安全审计。
意外的是2016年下半年奇虎360通过控股公司完全并购了StartCom并将其部分PKI设施迁移到了奇虎服务器。由于牵涉安全问题 360 的秘密收购在行业里引起轩然大波,同时沃通公司还被发现故意签发违规的数字证书。
此后沃通以及StartCom的证书均被主流操作系统和浏览器屏蔽,可以说最终这项收购案已完全变得得不偿失。
目前沃通公司的数字签名由波兰的证书颁发机构(Certum)和美国的证书颁发机构(DigiCert)提供, 同时该公司已经宣布变更英文名称以及LOGO标识等。
现在360似乎也确实没有什么必要继续运行 StartCom 的业务, 毕竟被收购后其整体名声已经变得糟糕不堪。360称将会在2018年1月1日停止从StartCom继续签发证书, 未来两年里也将会把现存的根证书直接吊销掉。

No comments:

Post a Comment