TrustOcean
V2EX  ›  SSL

请问 QQ 浏览器的研发工程师有在吗? 更新到 10.5.1 版本后, SSL 证书校验出现问题了。

  •  
  •   TrustOcean · Oct 18, 2019 · 3550 views
    This topic created in 2428 days ago, the information mentioned may be changed or developed.

    我们发现最新更新的一个版本在适配并校验 SSL 证书的过程中会出现错误,

    版本是: QQ 浏览器 10.5.1 (3819) Chromium70.0.3538.25

    问题: 我们测试到 Chromium70.0.3538.25 版本在校验 SSL 证书的过程中无法识别部分 Google 自家的 CT Logs 服务器,将会导致出现下列不信任错误:

    因此,基于该版本的其他浏览器也会出现此问题。我们已经通知 SECTIGO CA 此问题,但要想更快解决此问题,可能需要浏览器厂商做得更多。

    我们的一位客户包括我们的员工都在流行的浏览器(Chrome、Firefox、360 浏览器、QQ 浏览器 10.5.1 之前)稳定版本中测试过都不存在问题,QQ 浏览器 10.5.1 版本之前测试都不存在此类问题,一旦执行更新到 QQ 浏览器 10.5.1 便会出现此类问题。

    为此,这里有一份不那么正规(特别是我别扭的英文)的但稍微详细一点的测试报告,希望可以有一些用: COMPATIBILITY TEST REPORT FOR SECTIGO POSITIVE SSL PRODUCTS ON CHROMIUM70 BASED BROWSER.pdf

    3 replies    2019-10-18 22:12:36 +08:00
    luminous
        1
    luminous  
       Oct 18, 2019 via Android
    https://github.com/chromium/ct-policy/blob/master/README.md
    Xenon 2020 是 Qualified in chrome 73 的
    chrome 70 出问题不奇怪
    BitCert
        2
    BitCert  
       Oct 18, 2019
    确实挺奇怪的,Sectigo 其他根都没问题,就 DV 这个出问题了。
    BitCert
        3
    BitCert  
       Oct 18, 2019
    之前的表述不正确,大家都想不到腾讯会用这么老的内核开发浏览器,CT Log 节点不兼容,我还以为是根的问题,没想到全部都有问题,基本涉及到所有遵守 CT 规则的 CA 机构了,我们应该呼吁腾讯升级解决问题。
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   2970 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 30ms · UTC 10:48 · PVG 18:48 · LAX 03:48 · JFK 06:48
    ♥ Do have faith in what you're doing.