財經理財
Google移除電信龍頭Chrome信任憑證 中華電信、數發部回應了
發佈時間2025.06.03 12:08 臺北時間
更新時間2025.06.03 12:13 臺北時間
中華電信強調信任憑證被移除的原因絕非是憑證存在漏洞或私鑰洩漏,而是時間作業來不及符合Google Chrome的要求。Google Chrome發布將移除中華電信於今(2025)年7月31日後所簽發的新憑證,消息一出引發討論,究竟此舉意味爲何?中華電信急忙表示「部分程序未能在Chrome要求時間內調整完成,絕非是因憑證存在漏洞或私鑰洩漏」希望藉此挽回面子,而數發部這邊也搶著表態已超前部署有所準備。
由於Google指稱觀察到中華電信有多次合規失誤與未能履行改進承諾的紀錄,導致其做為公開受信任憑證簽發機構(CA)的資格遭到質疑。為此,Google宣布撤除對中華電信所新簽發憑證的預設信任。
撤除中華電信簽發的新憑證,對一般消費者的影響將是,後續使用Chrome時若還使用中華電信發的憑證,有可能無法正確判讀出瀏覽的網頁是否安全,對於企業商戶來說,若不更換認證,還可能會進一步影響其在Google上的搜尋排名。
中華電信強調,「目前已完成調整且全數符合Chrome新政策要求,中華電信仍會積極爭取Chrome的預設信任,並預期在2026年3月完成。」
不過在今年8月至明年中華電重新奪回Google Chrome的認可前,可能有部分政府機關網站的憑證受到影響,對此,數發部指出,自今年3月起便啟動政府網站雙憑證機制,採用台灣本土憑證機構所簽發之憑證,能確保政府網站在各主流瀏覽器上皆能持續安全運作,要保障民眾瀏覽體驗不中斷,並維持公共數位服務的穩定性與可信度。