Trong một bài đăng trên blog, các kỹ sư phần mềm tại Google, Ryan Sleevi và Andrew Whalley, thông báo rằng từ phiên bản Chrome 66 trở đi, chứng chỉ bảo mật của Symantec sẽ không còn hiệu lực và không đáng tin cậy. Điều này ảnh hưởng đến tất cả các chứng chỉ được cấp trước ngày 1 tháng 6 năm 2016.
Google Chrome sẽ chấm dứt việc sử dụng chứng chỉ bảo mật của Symantec đã lỗi thời
Đồng thời, Symantec đang hợp tác với các Webmaster để chuyển sang chứng chỉ Digi Cert, sau khi công ty này mua lại một công ty bảo mật web không thành công.
Dự kiến Chrome 66 sẽ ra mắt vào tháng 6 năm sau. Và theo cam kết của Google, sẽ “xóa bỏ toàn bộ niềm tin vào cơ sở hạ tầng cũ của Symantec và tất cả giấy chứng nhận mà công ty bảo mật đã phát hành”.
Cụ thể, Google Chrome sẽ chấm dứt việc sử dụng chứng chỉ bảo mật của Symantec cũ sau khi phát hiện một số chứng chỉ từ năm 2015 không tuân thủ các tiêu chuẩn ngành. Trong một cuộc điều tra, nhóm phát triển Google Chrome đã phát hiện một loạt lỗi trong quá trình Symantec chấp nhận tính hợp lệ của các chứng chỉ.
Đối với các Webmaster muốn giữ lại chứng chỉ bảo mật Symantec cũ, họ cần biết rằng các chứng chỉ này sẽ có hạn trong 13 tháng.
Theo The Inquirer, Giám đốc điều hành của Symantec, Greg Clark, cam kết mang lại trải nghiệm tốt nhất cho khách hàng.
“Chúng tôi đã kiểm tra chặt chẽ các chứng chỉ để đảm bảo rằng khách hàng sẽ có trải nghiệm xuất sắc với một công ty cung cấp nền tảng PKI trang web hiện đại và sẵn sàng dẫn đầu trong thế hệ bảo mật trang web tiếp theo”, tuyên bố của Greg Clark nhấn mạnh.
Sau khi có thông tin bị hacker tấn công và kiểm soát tiện ích mở rộng xuất hiện, quyết định ngừng sử dụng chứng chỉ bảo mật cũ và nâng cấp tính năng bảo mật trên Chrome của Google chỉ ra rằng họ đang nỗ lực để trình duyệt của họ trở nên an toàn hơn bao giờ hết.
