Firefox 66 最新更新对 SSL 证书的影响
了解 Firefox 66 最新更新将对您的 SSL 证书产生哪些影响,以及这对您的网站安全和用户信任意味着什么。
上个月,广受用户欢迎的网页浏览器推出了最新版本 Firefox 66。本次更新新增了多项实用功能,包括内容加载与扩展存储优化、自动播放声音拦截,以及(至少在 Windows 版本中)对 AV1 编解码器的支持;同时还改进了搜索功能。与历次浏览器更新一样,本次版本也修复了若干已知安全漏洞。
本次更新还优化了浏览器中安全警告的展示方式,目的是帮助用户理解潜在风险。以往,当页面存在SSL/TLS 证书问题时,浏览器只会弹出提示,告知用户连接不安全。本次更新后,警告页面会明确告知用户该页面存在潜在安全风险,并给出相应的操作建议。
Firefox 的开发方 Mozilla 发布了一篇内容详实的博客文章对这些变更进行说明,称旧版提示“设计过时,还夹杂着晦涩模糊的技术术语”。旧版警告只会显示难以理解的错误代码,提示“安全证书无效”;而新版错误页面会明确说明,可能有人试图仿冒用户正在访问的网站,目的是窃取密码、电子邮件或信用卡详情等信息。页面还会明确指出,问题大概率出在网站本身,让用户知晓自己无法解决该问题,同时也能打消用户的顾虑,让他们知道至少自己的电脑或浏览器没有故障。
这一改进值得肯定。尽管业内人士十分清楚网站证书在保护企业及其客户方面的作用,但普通公众对此的认知仍有滞后。研究显示,用户通常会将代表扩展验证(EV)SSL 证书的带有企业品牌标识的“绿色”地址栏与安全可靠关联起来,但大多数用户并未完全理解绿色地址栏出现或缺失的实际含义。Firefox 这类主流网页浏览器主动协助普及相关知识,其重要性不容低估。
Firefox 方面表示,这一变更已初见成效。开发团队开展的定量调研显示,声称会忽略警告信息的用户占比下降了 22%–55%,声称会换用其他浏览器访问该网页的用户占比下降了 29%–60%。尽管网站证书本身是与浏览器无关的,但这项研究表明,为用户提供更充分的信息有助于说服用户认真对待此类警告,也强化了SSL/TLS 证书在用户安全防护中的作用。
归根结底,Sectigo 的核心使命是让网络更加安全可靠。网站证书可帮助验证您所访问的网站是否为其声称的主体,告知您继续访问是否安全。Firefox 方面的数据显示,证书错误提示十分常见,有 3% 的用户每天都会看到这类提示——因此帮助用户理解其含义十分重要。对各方而言,开展用户科普都是双赢的举措:Sectigo 为网站提供可验证其身份的证书;Firefox 展示这些证书并帮助用户理解其含义;而用户则能更全面地认识到自己在上网时面临的潜在安全风险。
