谷歌撤信風波 中華電董座致歉
Google日前宣佈撤銷中華電信TLS憑證信任,中華電信董事長簡志誠昨首度公開表示「抱歉」,坦承主要是團隊對Chrome瀏覽器改版敏感度不夠,引起此次事件,預計七月底前會協助一萬多個政府、企業網站換髮憑證,對網站影響「微乎其微」,也沒有資安、國安議題。
簡志誠指出,這次引起軒然大波的是TLS憑證,與自然人憑證、工商憑證完全無關。他說,TLS憑證是網站的身分證,有這個憑證就代表它是合法的網站,Google Chrome全球總共授權六十七家業者擔任憑證授權機構,中華電信是其中的一家。
簡志誠表示,此次引起風波主因在於Google Chrome前年就已改版,欄位變更後,「團隊配合動作沒那麼快,時效性較慢」,而在發現問題之後,中華電信今年已經重組團隊,並引進自動化工具,建立合規監控制度,改善相關問題。
簡志誠表示,中華電信內部統計,總共會有八千多個政府網站、兩千多個商業網站認證,會在八月之後過期,因此中華電信已預先通知這些客戶,並在七月底前爲這些客戶換髮網站憑證,目前已有超過百分之九十五點四的客戶完成憑證更新或轉爲雙憑證。
中華電信預估最快明年三月會重返Chrome信任清單。簡志誠說,要達到這項目標並不容易,因爲Google會找第三方公司重新審覈中華電信內部的ISO機制、相關文件,要重新進入信任清單要花相當多的努力與時間,但中華電信一定會「達到目標」。