[新闻] 中华电信遭Google移除“默认信任”!恐

楼主: zsa123 (沉默的熊)   2025-06-03 11:56:57
1.媒体来源:
今新闻
2.记者署名:
记者周淑萍/综合报导
2025-06-03 06:50:07
3.完整新闻标题:
中华电信遭Google移除“默认信任”!恐怕连“行政院”网站都被挡
4.完整新闻内文:
Google 近日公告,从2025年8月1日起,将不再默认信任中华电信及其政府链(行政院
GTLSCA)和匈牙利的Netlock所签发的新TLS凭证。这项变更会从Chrome 139版开始实施,
影响包括 Windows、macOS、ChromeOS、Android 和 Linux。Google公开说明,过去一年
中观察到中华电信在凭证管理上的多次失误、未能履行改进承诺,以及缺乏实质进展,导
致对其作为公开信任凭证颁发机构的信任度下降。没有默认信任的网站,届时将看到“整
页红色警示”。中华电信回应表示,因部分程序未能在Chrome新政策要求的时限内调整完
成,因此被移除,同时保证,移除的原因绝非是因凭证存在漏洞或私钥泄漏,并表示仍会
积极争取Chrome的默认信任,并预期在2026年3月完成。
Google“默认信任凭证”是什么?
是指作业系统或浏览器自动信任的数位凭证。这些凭证通常由具公信力的“凭证授权机
构 (CA)”签发。当浏览网站时,浏览器会检查网站凭证是否能追溯到这些默认信任的根
凭证,形成“信任链”。如果信任链完整且有效,浏览器就会判断网站安全可信。若凭证
授权机构未能遵守安全规范或出现问题,如Google近期取消中华电信部分凭证的信任,使
用者造访相关网站时会收到安全警告。
被Google取消“默认信任”时对于用户的影响?
网站安全警告: Chrome 浏览器会跳出“不安全”、“您的连线不是私人连线”或类似的
警告讯息。这可能会让使用者误以为网站有问题,进而停止浏览或进行交易,影响使用体
验。
影响网站正常运作: 虽然警告讯息通常可以选择继续前往,但在需要高度安全性的功能
,如线上银行、电子支付等可能会因为安全警告而被阻挡,导致无法正常使用。
为什么Google取消中华电信的默认信任凭证?
Google公告指出,在过去的几个月和几年里,观察到中华电信合规性不达标、改进承诺未
兑现以及在应公开披露的事件报告方面缺乏切实可衡量的进展,因此被移除。
影响的范围有哪些?
此操作将在 Windows、macOS、ChromeOS、Android 和 Linux 上的Chrome 139及后续版本
中执行。苹果装置则不受影响。
中华电信回应:受影响范围限于Chrome浏览器
关于此事,中华电信回应,Google Chrome发布自Chrome 139 版起将移除默认信任中华电
信于 2025年7月31日后签发的新凭证,原因是部分程序未能在Chrome新政策要求的时限内
调整完成,虽日前中华电信已完成所有调整且全数符合Chrome新政策要求,遗憾的是,
Google Chrome仍决定先移除默认信任,移除的原因绝非是因凭证存在漏洞或私钥泄漏,
中华电信仍会积极争取Chrome的默认信任,并预期在2026年3月完成。
此外,中华电信解释所有于2025年7月31日之前发行的凭证都不受影响;2025年7月31日之
后发行的凭证,受影响范围限于用于 Chrome浏览器时,至于使用微软、苹果等其他浏览
器,则完全不受影响,并且强调中华电信签发的凭证完全合法合规,故客户持凭证在政府
、金融、证券、数位签章等应用时,皆维持正常使用,不受任何影响,敬请民众放心。
5.完整新闻连结 (或短网址)不可用YAHOO、LINE、MSN等转载媒体:
※ 当新闻连结过长时,需提供短网址方便网友点击
https://reurl.cc/mx57AA
6.备注:
※ 一个人一天只能张贴一则新闻(以天为单位),被删或自删也算额度内,超贴者水桶,请注意
※ 备注请勿张贴三日内新闻(包含连结、标题等)
Google认证某岛国官方网站不安全?

Links booklink

Contact Us: admin [ a t ] ucptt.com