Sectigo 博客
谷歌浏览器警告:请确保您的网站安全
众所周知,谷歌已宣布不再信任部分SSL 证书颁发机构。受此影响,谷歌、火狐等浏览器目前会显示警告,这可能会让原本可能成为客户的访客错失良机,进而导致流量下降以及营收减少.
根据谷歌公布的 Chrome 发布计划,此类警告的严苛程度在全年内还将持续升级。
众所周知,谷歌已宣布不再信任部分SSL 证书颁发机构。受此影响,谷歌、火狐等浏览器目前会显示警告,这可能会让原本可能成为客户的访客错失良机,进而导致流量下降以及营收减少.
根据谷歌公布的 Chrome 发布计划,此类警告的严苛程度在全年内还将持续升级,关键时间节点如下:
| 日期 | 事件 | Chrome 版本发布 |
|---|---|---|
| 2017 年 12 月 1 日 | 由全新 DigiCert 设备和流程签发的 Symantec、VeriSign、GeoTrust、Thawte 证书。 | |
| 2018 年 3 月 15 日 | 必须使用2016年6月1日及之后签发的Symantec、VeriSign、GeoTrust或Thawte证书 | 66 Beta |
| 2018年9月13日 | 必须使用2017年12月1日及之后由全新DigiCert签发CA所签发的Symantec证书 | 70 Beta |
为保护您的站点:
- 请确保您的SSL服务提供商受到Google、Mozilla及其他相关方的信任。
- 联系受信任的服务提供商,了解哪种证书适合您的业务场景。
- 扫描您的网站以排查所有使用SSL/TLS证书的服务器后,登录您的SSL服务提供商的管理门户安装证书。
- 请重点关注所有采集数据的页面,例如联系表单、搜索栏、客户及合作伙伴登录页面。
- 启用HTTPS并确保您的网站符合Google的最佳实践.
选择EV证书
评估SSL/TLS证书时,可考虑选用扩展验证(EV)证书,该证书会在浏览器地址栏中展示您企业的完整名称,帮助消费者确认自己未遭受钓鱼攻击;使用低成本或免费的域名验证(DV)证书.
作为领先的TLS/SSL证书提供商,Comodo CA将协助您快速、便捷地将站点迁移至受包括Google在内的所有相关方信任的证书颁发机构(CA)。我们已通过Comodo Certificate Manager.
等工具简化了证书重签发流程。如需了解更多信息或有疑问,请联系Comodo CA客户经理,邮箱为[email protected]。如需对比我们的证书产品,请访问我们的订购页面。