Hai tổ chức cấp chứng chỉ đã bị Chrome loại bỏ khỏi danh sách các nhà cung cấp được ưa chuộng.

Tác giả tanthanh 10/02/2026 7 phút đọc

Google cho biết trình duyệt Chrome của họ sẽ ngừng tin cậy các chứng chỉ từ hai cơ quan cấp chứng chỉ sau khi “mô hình hành vi liên quan được quan sát trong năm qua” làm giảm niềm tin vào độ tin cậy của chúng.

Hai tổ chức Chunghwa Telecom có trụ sở tại Đài Loan và Netlock có trụ sở tại Budapest nằm trong số hàng chục cơ quan cấp chứng chỉ được Chrome và hầu hết các trình duyệt khác tin cậy cung cấp chứng chỉ kỹ thuật số mã hóa lưu lượng truy cập và chứng nhận tính xác thực của trang web. Với khả năng tạo thông tin xác thực mật mã khiến thanh địa chỉ hiển thị ổ khóa, đảm bảo độ tin cậy của trang web, các cơ quan cấp chứng chỉ này nắm quyền kiểm soát đáng kể đối với tính bảo mật của web.

Rủi ro cố hữu

“Trong nhiều tháng và năm qua, chúng tôi đã quan sát thấy mô hình tuân thủ không thành công, các cam kết cải tiến chưa được đáp ứng và không có tiến bộ rõ ràng, có thể đo lường được để ứng phó với các báo cáo sự cố được tiết lộ công khai, các thành viên của nhóm bảo mật Chrome viết thứ ba. “Khi các yếu tố này được xem xét tổng hợp và được xem xét dựa trên rủi ro vốn có mà mỗi CA đáng tin cậy công khai gây ra cho internet, thì sự tin tưởng liên tục của công chúng không còn hợp lý nữa.”

Theo Ryan Hurst, một nhà nghiên cứu có hơn hai thập kỷ kinh nghiệm làm việc với các cơ quan cấp chứng chỉ, những sự kiện không tin tưởng vào chứng chỉ như vậy xảy ra 15 tháng một lần. Lý do thu hồi rất khác nhau.

Hurst đã cung cấp biểu đồ sau đây theo dõi tần suất các lý do dẫn đến các sự kiện trong quá khứ:

Biểu đồ hình tròn cho thấy lý do không tin tưởng
Dữ liệu từ Ryan Hurst,  Credit: Ars Technica
Google dẫn chứng không có sự cố cụ thể nào. Tuy nhiên, Hurst cho biết các hành vi phạm tội trong quá khứ bao gồm:

Chrome sẽ ngừng tin tưởng tất cả các chứng chỉ do Chunghwa Telecom và Netlock cấp sau ngày 31/7. Theo mặc định, các chứng chỉ được cấp sau ngày đó sẽ hiển thị trang lỗi trên Chrome. Sự chậm trễ được thiết kế để giúp các tổ chức đó’ khách hàng có thời gian tìm cơ quan cấp chứng chỉ mới. Đại diện của cả hai tổ chức đã không trả lời email yêu cầu bình luận.

Tác giả tanthanh Admin
Bài viết trước Tội phạm mạng sử dụng các dịch vụ "proxy dân cư" để che giấu lưu lượng truy cập độc hại.

Tội phạm mạng sử dụng các dịch vụ "proxy dân cư" để che giấu lưu lượng truy cập độc hại.

Bài viết tiếp theo

CVE, nguồn thông tin an ninh mạng toàn cầu, suýt bị Bộ An ninh Nội địa (DHS) cắt giảm chỉ vài giờ trước khi bị đóng cửa.

CVE, nguồn thông tin an ninh mạng toàn cầu, suýt bị Bộ An ninh Nội địa (DHS) cắt giảm chỉ vài giờ trước khi bị đóng cửa.
Viết bình luận
Thêm bình luận

Bài viết liên quan

Thông báo

0917111899