桃市府106網站 月底全面雙認證
桃市府智發會3月起積極輔導府內逾20個機關共106個網站申請雙認證,目前僅剩8網站未完成雙認證,6月底前會全數完成,不會讓桃市府網站被瀏覽器認定不受信任。(蔡依珍攝)
Google Chrome於8月起將移除中華電信簽發的信任憑證,衝擊政府機關與金融機構,桃市府智發會3月獲悉即積極輔導府內逾20個機關共106個網站申請雙認證,避免單一認證失效風險,目前僅剩8網站未完成雙認證,6月底前會完成,不會讓桃市府網站被瀏覽器認定不受信任。
議員凌濤指出,傳輸層安全性(TLS)憑證是網頁安全、可信任的重要機制,確保使用者在傳輸資料時的安全與隱私,Google日前宣佈Chrome139及以上版本,將不再信任中華電信今年7月31日後所簽發的TLS憑證,意即靠中華電信TLS憑證的網站,使用者瀏覽網頁會跳出「不受信任的網頁」等警語。
凌濤擔憂衝擊桃園市政府的官方網站,直言若官網跳出「不受信任的網頁」,除會影響民衆使用網頁與特定功能,在詐騙當道下,也會讓市民誤解,影響機關形象。他更提到信任憑證並非免費,也會讓市府增加額外支出,呼籲市府要向數位發展部、中華電信求償。
智慧城鄉發展委員會表示,全市局處官網、英文官網和性平、SDGs等主題網站,加起來有136個,3月時就有收到數發部通知,桃園共有106個網站僅有單一認證,科技背景出身的市長張善政非常重視,立即指示積極輔導各機關網站申請TLS雙認證作業,增加臺網認證,提高系統韌性,避免單一認證失效風險。
智發會指出,目前僅剩8個網站尚未完成雙認證,因部分局處網站要由委外廠商申請,都已加緊辦理中,本月底前會全部處理完畢。爲了避免有轉換問題,近期也會請各機關進行憑證切換演練,絕不會讓市府網站有被瀏覽器認爲是不受信任的狀況。
智發會主委廖修武坦言,Chrome是現在市佔率最高的瀏覽器,使用者超過6成,8月後不管是民間還是政府網站,若只靠中華電信新發的憑證,都會被Chrome認定是不受信任的網站,對使用者造成很大困擾,市府嚴陣以待。
廖修武也提到,商用憑證每年約要8、9000元,數發部已發函各地方政府會協助免除申請雙憑證衍生的費用,市府也會持續與中央聯繫,以減輕經費負擔。