首页 / 资讯 / 行业动态

行业动态

实时分享 DNS 与网络基建前沿,涵盖政策、技术趋势、安全防御等,为您提供行业洞察与实操参考
ICANN

ICANN正式发布公告,全球DNSSEC根区KSK定于2026年10月11日完成轮转,现行KSK-2017退役,全新KSK-2024正式接管根区签名工作。本次是继2018年后全球第二次根密钥轮换,所有自建递归DNS、开启DNSSEC校验的企业网络都需要提前完成适配。

时间:2026-08-15
GoDaddy

域名与证书服务商GoDaddy正式发布重要安全预警,配合Chrome根存储政策落地,自6月15日起新签发的公网可信TLS证书,不再支持携带ClientAuthEKU扩展字段。新规生效后,新证书仅保留serverAuth服务端认证用途。

时间:2026-08-15
Chrome

谷歌Chrome正式落地EKU强制校验规则,收紧X.509证书安全校验标准。新规要求公网可信TLS证书严格区分用途,逐步淘汰同时携带serverAuth、clientAuth双重EKU的通用证书。一旦证书不符合规范,Chrome浏览器将弹出连接不安全告警,直接中断HTTPS握手。

时间:2026-08-15
Firefox

Mozilla官方正式落地根存储政策v3.1并全面生效,这套规范约束所有接入Firefox信任库的证书颁发机构,进一步收紧公网SSL证书签发、审计、根证书生命周期管理标准。作为全球WebPKI体系核心规则之一,政策更新将推动各大CA加速淘汰老旧通用根证书、完善证书透明度机制。

时间:2026-08-15
中间人攻击

全球安全厂商持续监测到大规模针对AWS云平台的AiTM钓鱼攻击中爆发。大量运维人员、开发工程师收到仿冒AWS官方预警邮件,诱导点击虚假登录链接。与普通钓鱼不同,AiTM攻击可以实时中转登录请求,直接绕过短信、AppTOTP类多因素认证,窃取会话凭证接管AWS控制台。

时间:2026-08-15
DigiCert

全球头部CA机构DigiCert正式对外发布完整根证书升级时间表,宣布推进SSL/TLS证书信任架构迭代,逐步淘汰G1、G2、G3多用途旧根,全面切换至G5专用TLS根证书。受本次调整影响的包含DigiCert、GeoTrust、Thawte、RapidSSL等全系品牌DV、OV、EV证书。

时间:2026-08-14
DNS投毒

网络安全监测平台近期发出风险预警:酒店Wi-Fi网关DNS投毒攻击正在大范围活跃。大量商旅人群入住酒店连接公共无线网络后,设备极易遭遇DNS欺骗劫持。攻击者利用存在安全漏洞的酒店网关篡改域名解析,悄无声息将用户引流至钓鱼站点,窃取账号、支付信息。

时间:2026-08-14
沃通

8月7日,国内权威CA机构沃通WoTrus正式完成《电子认证服务许可证》延续换证。该项资质是工信部颁发、合法开展数字证书签发业务的法定准入凭证,顺利换证意味着沃通合规运营资质持续有效,能够持续稳定向政企、站长提供国密SSL证书、通用TLS证书、代码签名证书等电子认证服务。

时间:2026-08-14
GlobalSign

全球知名CA机构GlobalSign官宣,将于8月26日正式推进OV、EV商业证书根架构迁移,新签发证书全面切换至R46(RSA)、E46(ECC)新一代TLS专用根证书,逐步淘汰老旧R3根证书体系。

时间:2026-08-14
域名注册

近期收到Tucows注册局官方维护公告,注册局将开展后台系统升级维护。维护时段内,.cloud、.click、.love等旗下多个热门新顶级域名注册、过户、转入转出、信息修改等业务将会暂停。不少站长、域名投资者、企业运营者容易因不知情提交操作,导致订单积压、业务延误。

时间:2026-08-14

联系我们