android X5 內核計劃將于 8 月份開始升級到 Chrome 57 內核(目前 Chrome 53),升級到 Chrome 57 內核后,會對 WoSign CA Free SSL/StartCom 證書進行部分限制。對于小程序來說,如果儲存圖片資源的服務器使用了上述證書,將會影響圖片的正常加載。預計 Chrome 以后版本會再加大對 WoSign CA Free SSL/StartCom 證書限制,我們建議開發者提前更換其它可信證書。
Chrome 56/57 版本對 WoSign CA Free SSL/StartCom 證書限制措施如下:
1. Chrome 56 開始停止信任 2016 年 10 月 21 日后簽發的 WoSign CA Free SSL/StartCom 證書;
2. Chrome 57 進一步擴大限制范圍,Alexa 排名一百萬外的網站都不能使用 WoSign CA Free SSL/StartCom 證書,無論證書何時簽發。
詳細請參考 Google 官方說明。
附:如何檢測網站是否使用了 WoSign/StartCom
1. 使用最新版本的 Chrome 打開圖片鏈接,右鍵 -> 檢查,切換到「Security」頁卡,點擊「View certificate」;
2. 檢查證書的簽發機構是否在限制范圍內。