信頼性のないシマンテックの証明書に関するChromeの計画

2017年1月19日、一般公開mozilla.dev.security.policyニュースグループは、シマンテック社のPKIが発行した一連の疑わしいウェブサイト認証証明書に注目しました。Thawte、VeriSign、Equifax、GeoTrust、RapidSSLなどのさまざまなブランド名で一連の認証局を運営するSymantecPKI事業は、業界で開発されたCA / Browser Forum Baseline Requirementsに準拠していない多数の証明書を発行しました。その後の調査では、シマンテックは、適切または必要な監督なしに証明書を発行する能力をいくつかの組織に委託し、しばらくの間、これらの組織のセキュリティ不足を認識していたことが明らかになりました。

Chrome66以降では、2016年6月1日以前にシマンテック社が発行した証明書でを信頼を削除します。Chrome66の予定は 2018年3月15日にChromeベータ版でユーザーに解放され、2018年4月17日を中心に安定したChromeを提供します。

2016年6月1日より前にSymantec CAから発行された証明書を持つサイト運営者は、Chrome 66リリース前に、既存の証明書をChromeが信頼するすべての認証局の新しい証明書で置き換える必要があります。

引用元:

security.googleblog.com