收藏
回答

Chrome 56/57 内核对 WoSign、StartCom 证书限制周知



Android X5 内核计划将于 8 月份开始升级到 Chrome 57 内核(目前 Chrome 53),升级到 Chrome 57 内核后,会对 WoSign CA Free SSL/StartCom 证书进行部分限制。对于小程序来说,如果储存图片资源的服务器使用了上述证书,将会影响图片的正常加载。预计 Chrome 以后版本会再加大对 WoSign CA Free SSL/StartCom 证书限制,我们建议开发者提前更换其它可信证书。


Chrome 56/57 版本对 WoSign CA Free SSL/StartCom 证书限制措施如下:

1. Chrome 56 开始停止信任 2016 年 10 月 21 日后签发的 WoSign CA Free SSL/StartCom 证书;
2. Chrome 57 进一步扩大限制范围,Alexa 排名一百万外的网站都不能使用 WoSign CA Free SSL/StartCom 证书,无论证书何时签发。

详细请参考 Google 官方说明


:如何检测网站是否使用了 WoSign/StartCom

1. 使用最新版本的 Chrome 打开图片链接,右键 -> 检查,切换到「Security」页卡,点击「View certificate」;
2. 检查证书的签发机构是否在限制范围内。

最后一次编辑于  2017-07-06
回答关注问题邀请回答
收藏

9 个回答

  • Special
    Special
    2017-07-30

    @log琥珀① 建议 request 的后台域名也检查一下,不排除以后系统层直接限制这两个证书可能性


    如何检测网站是否使用了 WoSign/StartCom

    1. 使用最新版本的 Chrome 打开图片链接,右键 -> 检查,切换到「Security」页卡,点击「View certificate」;
    2. 检查证书的签发机构是否在限制范围内。

    2017-07-30
    有用 1
    回复
  • 徽信用户
    徽信用户
    2017-07-30

    幸好我的不是( ⊙ o ⊙ )

    2017-07-30
    有用 2
    回复
  • 2017-07-27

    这里如何检测网站,是不是可以理解为,检测网络图片所在服务器?

    2017-07-27
    有用 2
    回复
  • 饕餮
    饕餮
    2020-01-11
    知道
    2020-01-11
    有用 1
    回复
  • 李瑛琪
    李瑛琪
    发表于移动端
    2022-02-28
    https://developers.weixin.qq.com/community/pay
    2022-02-28
    有用
    回复
  • @xx.com
    @xx.com
    2020-07-26

    百度证书可以吗?

    2020-07-26
    有用
    回复
  • iPhone
    iPhone
    2019-10-19
    我喜欢你
    2019-10-19
    有用
    回复
  • 郭伟灿
    郭伟灿
    2018-10-27

    1

    2018-10-27
    有用
    回复
  • 飛翔
    飛翔
    2017-08-02

    根本就搜索不到,不能用。

    2017-08-02
    有用
    回复
登录 后发表内容