8月16日 消息:據(jù)computerworld消息,谷歌和Mozilla已經(jīng)決定在Chrome和Firefox瀏覽器取消展示擴(kuò)展驗(yàn)證(EV)證書(shū),該證書(shū)主要向用戶提示其登錄的是合法的官方網(wǎng)站,而不是惡意的釣魚(yú)網(wǎng)站。
與普通證書(shū)不同的是,EV證書(shū)只能由一特定的證書(shū)頒發(fā)機(jī)構(gòu)(CAs)頒發(fā),一家公司必須經(jīng)歷復(fù)雜的驗(yàn)證過(guò)程以證明其為某一網(wǎng)站合法所有者。
EV背后的想法是讓網(wǎng)絡(luò)用戶明確他們進(jìn)入了合規(guī)官方網(wǎng)站,而不是由其詐騙公司提供的惡意釣魚(yú)鏈接。瀏覽器一般會(huì)在地址欄域名前面用綠色的字體來(lái)提示進(jìn)入經(jīng)過(guò)驗(yàn)證的合法網(wǎng)站EV證書(shū)企業(yè)信息。
谷歌和Mozilla現(xiàn)在認(rèn)為,沒(méi)有必要在瀏覽器的地址欄特別展示EV證書(shū)信息。谷歌對(duì)外表示,經(jīng)過(guò)Chrome Security UX (用戶體驗(yàn)團(tuán)隊(duì))調(diào)查發(fā)現(xiàn),EV無(wú)法再按預(yù)期保護(hù)用戶。此外,EV證書(shū)信息還會(huì)占用瀏覽器地址欄寶貴的空間。
據(jù)悉,今年 10 月份,火狐將停止在地址欄位置顯示網(wǎng)站EV信息。而將于 9 月 10 日發(fā)布Chrome77 的也會(huì)在地址欄刪除證書(shū)信息。之后。Mozilla和Google都會(huì)將EV證書(shū)信息移到掛鎖圖標(biāo)后面,用戶可以點(diǎn)擊該圖標(biāo)查看證書(shū)信息。
據(jù)悉,F(xiàn)irefox70 版本將于 10 月 22 日正式推出。Mozilla認(rèn)為,這種調(diào)整旨在減少EV信息的曝光,同時(shí)使其易于訪問(wèn)。
由于占用空間的問(wèn)題,移動(dòng)瀏覽器通常不會(huì)在地址欄展示EV證書(shū)企業(yè)信息。比如iOS? Safari 瀏覽器就移除了 EV 證書(shū)的企業(yè)名稱。