巴西的一家政府 CA 机构 ICP-Brasil 被发现签发了 google.com 的证书。Google 和 Mozilla 早已拒绝信任该 CA ,而软件巨人是唯一信任该 CA 的主流浏览器开发商,这意味着通过 Edge 或其它微软应用访问 google.com 的流量能被第三方拦截,但 Chrome 和 Firefox 不会。ICP-Brasil 的问题早在 2021 年就被报告并在 2022 年讨论之后被拒绝信任,但微软仍然决定信任它。

https://bugzilla.mozilla.org/show_bug.cgi?id=1934361 https://groups.google.com/a/ccadb.org/g/public/c/Mux855BsRg4/m/MhxJXipVAwAJ?pli=1

举报· 618 次点击
登录 注册 站外分享
5 条回复  
hyperbin 小成 3 天前
正常,对 cnnic 也是无动于衷
yuzo555 小成 3 天前
操作系统级的 Windows 的不可替代性要远高于两个应用级浏览器, 所以政府关系这一块,微软要考虑的比 Google 多很多(比 Mozilla 多一亿倍吧)。 当然,生意归生意,就事论事来看,这事是错的。
FreeWong 初学 3 天前
感谢分享这个报道 。
min 小成 3 天前
如果微软不信任它,应该没有什么不良后果咯?
NewYear 小成 3 天前
搞侦听这块,老美是祖宗,但是 CA 这块,挨罚的都是其他国。 是不是哪里不对被我忽略了呢。
返回顶部