android X5 內(nèi)核計(jì)劃將于 8 月份開始升級到 Chrome 57 內(nèi)核(目前 Chrome 53),升級到 Chrome 57 內(nèi)核后,會對 WoSign CA Free SSL/StartCom 證書進(jìn)行部分限制。對于小程序來說,如果儲存圖片資源的服務(wù)器使用了上述證書,將會影響圖片的正常加載。預(yù)計(jì) Chrome 以后版本會再加大對 WoSign CA Free SSL/StartCom 證書限制,我們建議開發(fā)者提前更換其它可信證書。
Chrome 56/57 版本對 WoSign CA Free SSL/StartCom 證書限制措施如下:
1. Chrome 56 開始停止信任 2016 年 10 月 21 日后簽發(fā)的 WoSign CA Free SSL/StartCom 證書;
2. Chrome 57 進(jìn)一步擴(kuò)大限制范圍,Alexa 排名一百萬外的網(wǎng)站都不能使用 WoSign CA Free SSL/StartCom 證書,無論證書何時簽發(fā)。
詳細(xì)請參考 Google 官方說明。
附:如何檢測網(wǎng)站是否使用了 WoSign/StartCom
1. 使用最新版本的 Chrome 打開圖片鏈接,右鍵 -> 檢查,切換到「Security」頁卡,點(diǎn)擊「View certificate」;
2. 檢查證書的簽發(fā)機(jī)構(gòu)是否在限制范圍內(nèi)。