|
赛门铁克以1亿美元的价格向DigiCert销售其问题SSL单元
监控软件
DigiCert希望它可以说服浏览器开发人员继续信任Symantec颁发的SSL证书
赛门铁克已经找到了一种方式,与Google就TLS和SSL证书的有效性进行争议,并在此过程中获得了近10亿美元的报酬。
包括Google在内的浏览器开发人员提出了有关赛门铁克发布SSL证书的一些问题,并且威胁要停止识别这些证书,这可能会影响赛门铁克的客户,并担心访问者使用受影响的证书, 灰鸽子, 监控软件。
现在,赛门铁克已将其认证机构(CA)业务以9.5亿美元的价格出售给DigiCert,并将该公司的30%股权出售给DigiCert,从而使DigiCert能够取得成果,并实施修复赛门铁克发行程序的计划。
DigiCert在宣布收购的简短新闻稿中解决了赛门铁克证书的浏览器信任问题。
“我们相信,这个协议将满足浏览器社区的需求,”它说,并补充说,该公司正在向浏览器开发人员传达其意图,并将继续与他们合作关闭交易。
赛门铁克评论家中最有声望的就是谷歌。在过去两年左右,它一再批评Symantec的颁发证书的程序,旨在确保和验证网站和浏览器之间的通信以及其他应用程序, 远程控制。
三月份,Google指控赛门铁克发放至少30,000张这样的证书,可能会让攻击者伪装成合法的网站。
特别令人关注的是所谓的扩展验证(EV)证书,发行人应该为其​​发出额外的动作来认证请求它们的实体的身份。他们的目的是让网站访问者更加信心该网站是合法的。浏览器会在认证网站的URL旁边的地址栏中显示经过身份验证的身份(例如公司名称),代替挂锁图标,表示该站点具有常规证书。
|
|