作者:
zsa123 (沉默的熊)
2025-06-03 11:56:571.媒體來源:
今新聞
2.記者署名:
記者周淑萍/綜合報導
2025-06-03 06:50:07
3.完整新聞標題:
中華電信遭Google移除「預設信任」!恐怕連「行政院」網站都被擋
4.完整新聞內文:
Google 近日公告,從2025年8月1日起,將不再預設信任中華電信及其政府鏈(行政院
GTLSCA)和匈牙利的Netlock所簽發的新TLS憑證。這項變更會從Chrome 139版開始實施,
影響包括 Windows、macOS、ChromeOS、Android 和 Linux。Google公開說明,過去一年
中觀察到中華電信在憑證管理上的多次失誤、未能履行改進承諾,以及缺乏實質進展,導
致對其作為公開信任憑證頒發機構的信任度下降。沒有預設信任的網站,屆時將看到「整
頁紅色警示」。中華電信回應表示,因部分程序未能在Chrome新政策要求的時限內調整完
成,因此被移除,同時保證,移除的原因絕非是因憑證存在漏洞或私鑰洩漏,並表示仍會
積極爭取Chrome的預設信任,並預期在2026年3月完成。
Google「預設信任憑證」是什麼?
是指作業系統或瀏覽器自動信任的數位憑證。這些憑證通常由具公信力的「憑證授權機
構 (CA)」簽發。當瀏覽網站時,瀏覽器會檢查網站憑證是否能追溯到這些預設信任的根
憑證,形成「信任鏈」。如果信任鏈完整且有效,瀏覽器就會判斷網站安全可信。若憑證
授權機構未能遵守安全規範或出現問題,如Google近期取消中華電信部分憑證的信任,使
用者造訪相關網站時會收到安全警告。
被Google取消「預設信任」時對於用戶的影響?
網站安全警告: Chrome 瀏覽器會跳出「不安全」、「您的連線不是私人連線」或類似的
警告訊息。這可能會讓使用者誤以為網站有問題,進而停止瀏覽或進行交易,影響使用體
驗。
影響網站正常運作: 雖然警告訊息通常可以選擇繼續前往,但在需要高度安全性的功能
,如線上銀行、電子支付等可能會因為安全警告而被阻擋,導致無法正常使用。
為什麼Google取消中華電信的預設信任憑證?
Google公告指出,在過去的幾個月和幾年裡,觀察到中華電信合規性不達標、改進承諾未
兌現以及在應公開披露的事件報告方面缺乏切實可衡量的進展,因此被移除。
影響的範圍有哪些?
此操作將在 Windows、macOS、ChromeOS、Android 和 Linux 上的Chrome 139及後續版本
中執行。蘋果裝置則不受影響。
中華電信回應:受影響範圍限於Chrome瀏覽器
關於此事,中華電信回應,Google Chrome發布自Chrome 139 版起將移除預設信任中華電
信於 2025年7月31日後簽發的新憑證,原因是部分程序未能在Chrome新政策要求的時限內
調整完成,雖日前中華電信已完成所有調整且全數符合Chrome新政策要求,遺憾的是,
Google Chrome仍決定先移除預設信任,移除的原因絕非是因憑證存在漏洞或私鑰洩漏,
中華電信仍會積極爭取Chrome的預設信任,並預期在2026年3月完成。
此外,中華電信解釋所有於2025年7月31日之前發行的憑證都不受影響;2025年7月31日之
後發行的憑證,受影響範圍限於用於 Chrome瀏覽器時,至於使用微軟、蘋果等其他瀏覽
器,則完全不受影響,並且強調中華電信簽發的憑證完全合法合規,故客戶持憑證在政府
、金融、證券、數位簽章等應用時,皆維持正常使用,不受任何影響,敬請民眾放心。
5.完整新聞連結 (或短網址)不可用YAHOO、LINE、MSN等轉載媒體:
※ 當新聞連結過長時,需提供短網址方便網友點擊
https://reurl.cc/mx57AA
6.備註:
※ 一個人一天只能張貼一則新聞(以天為單位),被刪或自刪也算額度內,超貼者水桶,請注意
※ 備註請勿張貼三日內新聞(包含連結、標題等)
Google認證某島國官方網站不安全?