8月16日 消息:據(jù)computerworld消息,谷歌和Mozilla已經(jīng)決定在Chrome和Firefox瀏覽器取消展示擴展驗證(EV)證書,該證書主要向用戶提示其登錄的是合法的官方網(wǎng)站,而不是惡意的釣魚網(wǎng)站。
與普通證書不同的是,EV證書只能由一特定的證書頒發(fā)機構(gòu)(CAs)頒發(fā),一家公司必須經(jīng)歷復(fù)雜的驗證過程以證明其為某一網(wǎng)站合法所有者。
EV背后的想法是讓網(wǎng)絡(luò)用戶明確他們進入了合規(guī)官方網(wǎng)站,而不是由其詐騙公司提供的惡意釣魚鏈接。瀏覽器一般會在地址欄域名前面用綠色的字體來提示進入經(jīng)過驗證的合法網(wǎng)站EV證書企業(yè)信息。
谷歌和Mozilla現(xiàn)在認為,沒有必要在瀏覽器的地址欄特別展示EV證書信息。谷歌對外表示,經(jīng)過Chrome Security UX (用戶體驗團隊)調(diào)查發(fā)現(xiàn),EV無法再按預(yù)期保護用戶。此外,EV證書信息還會占用瀏覽器地址欄寶貴的空間。
據(jù)悉,今年 10 月份,火狐將停止在地址欄位置顯示網(wǎng)站EV信息。而將于 9 月 10 日發(fā)布Chrome77 的也會在地址欄刪除證書信息。之后。Mozilla和Google都會將EV證書信息移到掛鎖圖標后面,用戶可以點擊該圖標查看證書信息。
據(jù)悉,F(xiàn)irefox70 版本將于 10 月 22 日正式推出。Mozilla認為,這種調(diào)整旨在減少EV信息的曝光,同時使其易于訪問。
由于占用空間的問題,移動瀏覽器通常不會在地址欄展示EV證書企業(yè)信息。比如iOS? Safari 瀏覽器就移除了 EV 證書的企業(yè)名稱。