bisend

微信团队通知“iOS11不再信赖WoSign证书” 我该怎么办?

2017-08-03 15:39 编辑: Flora 发表在 SSL, 新闻, 热门站长资讯 我要评论

近日,微信公众号后台收到微信团队发送的公告,“iOS 11不再信赖WoSign证书,请开发者及时更改”(公告详情,如下图所示),于是便去百度搜了下,发现网上众说纷纭,究竟在iOS11系统中是否还能继续使用WoSign证书?如果网站用的是Wosign证书,接下来该怎么办?

首先,回顾下微信团队7月24日发布的公告及网上对此的解决方案。

从公告中得到以下两点信息:

1、在即将推出的iOS11系统中,使用了WoSign证书的网站页面,将无法在微信和Safari浏览器中正常打开。

2、Wosign和StartCom根证书不再被苹果信任。根据苹果的官方公告,https://support.apple.com/en-au/HT204132,已明确表示未来将阻止根证书是WoSign和StartCom的证书,而一旦被认定为“阻止”状态的证书,将不再被苹果信任。

网上针对此公告,给微信公众号管理者提出了建议,如下图所示。简而言之,1、检查网站SSL证书使用了哪家的根证书,2、检查此根证书是否被苹果信任。需要注意的是,此建议的对象是公众号管理者,而对于未涉及微信开发的Wosign证书网站,如果想在iOS11系统的Safari浏览器中正常打开,则仍然要进行以上两步检查。

究竟Wosign证书还能在iOS11中正常工作吗?解决这个问题前,需要先明确Wosign根证书及Wosign销售的证书的区别。

微信公告和苹果公告所指的Wosign证书均指Wosign根证书。根证书是指CA认证中心给自己颁发的证书,是SSL证书信任链的起始点。顾名思义,Wosign根证书是Wosign给自己颁发的证书。根据苹果的公告,Wosign根证书将不再被苹果所信任,即在iOS11系统及以后的版本中,安装Wosign根证书的网站页面,都将不能正常访问。

目前Wosign销售的证书,实际上使用的是DigiCert根证书,而不是自己的Wosign根证书。DigiCert根证书是受苹果所信任的,所以使用DigiCert根证书的证书产品也是受苹果信任的。

所以,从Wosign购买的证书能否在iOS11中继续使用,主要取决于购买的Wosign证书使用的是Wosign根证书还是DigiCert根证书。如果是DigiCert根证书,则可继续使用;如果是Wosign根证书,则需尽快进行更换。

我用的就是Wosign根证书的证书,接下来怎么办?

根据Wosign官方回应,受影响的收费用户,可以尽快联系沃通客服替换新证书(猜测是替换成DigiCert根证书的新产品)。或者为了保险起见,您也可以在iOS11系统发布之前,直接购买DigiCert SSL证书或选择Symantec、GeoTrust、Comodo等其他全球知名品牌的SSL证书。

关于DigiCert

DigiCert是美国品牌,成立至今已达十余年,专注提供SSL证书、证书管理工具和平台等。DigiCert为用户提供专业的客户服务,与全球各大品牌制造商、政府部门以及医疗保健机构都有合作。

除了Wosign转售DigiCert SSL证书,CNNIC CA在2015年被谷歌和火狐浏览器惩罚后,也已将官网SSL证书转至DigiCert。另外,DigiCert SSL证书还深受IT新兴科技企业的青睐,如Facebook、谷歌等网站均使用DigiCert证书。

2017年8月3日最新消息,DigiCert已收购Symantec SSL证书业务。

聚焦云计算,扫描二维码,关注HostUCan云计算

相关文章

如何选择靠谱的P2P平台?看网站就知道!
08/21
说到P2P,大家可能或多或少都有所耳闻,在此也顺便简单科普下:P2P(peer-to-peer的缩写),是一种将小额资金聚集起来借贷给有资金需求人群的民间小额借贷模式,属互联网金融(ITFIN)产品的一种。无论是近来手里有点小钱想机智的“用钱赚钱”,还是手头有点小紧想解燃眉之急的朋友,可能不少会考虑P2P理财平台。那么,如何选择靠谱的P2P平台?在选择P2P平台时,要注意哪些事项呢?作为资深网站安全建设专家,必盛互联的小编今天教大家,如何分辨各家P2P理财网站的靠谱指数。
黑客是如何潜入HBO电视网的网络的?
08/10
据英国卫报报道,上周攻破HBO网络的黑客表示,他们用了6个月才实现了这一壮举。在一年的时间中,他们花费了50万美元购买零时差攻击,以获取各公司网络的访问权限。攻击者称,通过勒索各大企业,他们在一年时间内赚取了1200万美元到1500万美元。
Symantec出售SSL证书业务给Digicert
08/03
美国西部时间8月2号,Symantec在一份新闻稿中发表声明:DigiCert将收购Symantec的网站安全业务和相关的PKI(公钥基础设施)解决方案。在保护企业防止高级网络威胁侵入其网络绝对必要的时候,通过此项收购,Symantec的客户将受益于DigiCert,一家专注于交付领先的身份验证和加密解决方案的公司。
必盛互联老用户尊享福利 GeoTrust OV证书仅需千元
08/01
您的网站还没安装SSL证书?不要担心!必盛互联每款主机均免费提供Let’s Encrypt/TrustAsia DV证书,且支持一键安装,快捷方便。但对中小企业、电商网站而言,为了树立良好的品牌形象及提高网站可信度,则应选择安全性更高的OV/EV证书。必盛互联为了感谢用户一直以来的支持,特别推出老用户感恩优惠活动,两款热卖OV/EV SSL证书,直降700元,让您买到高性价比的知名品牌SSL证书(https://www.bisend.cn/ssl-certificate),助力全站部署SSL证书,提升网站安全性与信誉度。
腾讯1.56亿入股英国游戏开发商,王者荣耀要出海了
07/31
腾讯以1770万英镑(约合1.563亿人民币)对英国游戏开发商Frontier Developments (以下简称:Frontier )进行了战略投资。据悉,腾讯以每股523.2便士的价格认购了Frontier新发行的339万股普通股,占Frontier 已发行股本的9%,这意味着腾讯成为继Frontier CEO David Braben之后的第二大股东。
cloud_hosting
评论
还没有评论,快来抢沙发吧!
weibo qrcode
关注微信号:
HostUCan云计算
作者介绍
Flora
访问量: 1051089
文章: 2843
Flora,IDC点评网网站运营专员,主机行业资深编辑

作者热门文章

bluehost
ssl

热门文章

服务推荐

云服务器专题
云服务器即云主机,是近年特别热门的主机产品,最新排名请看»
云存储专题
云存储稳定性高,成本低,扩展性好等特点,查找云存储优惠请看»
SSL证书专题
SSL数字证书,可以提高网站安全性,DV,OV,EV等产品报价请看»
美国主机专题
热门美国主机eHost速度快,价格便宜,更多最新热门美国主机请看»
inmotionhosting
host1plus
在线咨询 广告合作 回到顶部