android X5 內(nèi)核計(jì)劃將于 8 月份開(kāi)始升級(jí)到 Chrome 57 內(nèi)核(目前 Chrome 53),升級(jí)到 Chrome 57 內(nèi)核后,會(huì)對(duì) WoSign CA Free SSL/StartCom 證書(shū)進(jìn)行部分限制。對(duì)于小程序來(lái)說(shuō),如果儲(chǔ)存圖片資源的服務(wù)器使用了上述證書(shū),將會(huì)影響圖片的正常加載。預(yù)計(jì) Chrome 以后版本會(huì)再加大對(duì) WoSign CA Free SSL/StartCom 證書(shū)限制,我們建議開(kāi)發(fā)者提前更換其它可信證書(shū)。
Chrome 56/57 版本對(duì) WoSign CA Free SSL/StartCom 證書(shū)限制措施如下:
1. Chrome 56 開(kāi)始停止信任 2016 年 10 月 21 日后簽發(fā)的 WoSign CA Free SSL/StartCom 證書(shū);
2. Chrome 57 進(jìn)一步擴(kuò)大限制范圍,Alexa 排名一百萬(wàn)外的網(wǎng)站都不能使用 WoSign CA Free SSL/StartCom 證書(shū),無(wú)論證書(shū)何時(shí)簽發(fā)。
詳細(xì)請(qǐng)參考 Google 官方說(shuō)明。
附:如何檢測(cè)網(wǎng)站是否使用了 WoSign/StartCom
1. 使用最新版本的 Chrome 打開(kāi)圖片鏈接,右鍵 -> 檢查,切換到「Security」頁(yè)卡,點(diǎn)擊「View certificate」;
2. 檢查證書(shū)的簽發(fā)機(jī)構(gòu)是否在限制范圍內(nèi)。