看板 Gossiping 關於我們 聯絡資訊
1.媒體來源: 科技新報 2.記者署名: TN Choice 3.完整新聞標題: 中華電信憑證風波的資安真相:信任,不再只是技術問題 4.完整新聞內文: 2025 年 5 月底,Google 宣布自 8 月 1 日起,Chrome 瀏覽器將停止信任由中華電信 與 NetLock 所簽發的新 TLS 憑證,震撼台灣公私部門的資安圈 雖然中華電信強調其憑證本身並無技術漏洞,且已完成符合 Chrome 新政策的所有程序調 整,但 Google 的公告卻明確指出,關鍵在於「持續性的合規失誤」與「無法履行改進承 諾」。這場信任危機並非單一技術事件,而是對憑證管理、供應鏈信任與治理透明度的重 大提醒,CA(憑證機構)不只是技術單位,更是數位信任的守門人。 企業與政府單位若仍將資安問題簡化為「安全設定沒做好」、「技術不夠成熟」的工程問 題,將錯失真正該面對的核心風險:你的信任供應鏈是否健全?你的風險監控與回應流程 是否到位?你的憑證合作夥伴,是否具備持續受信任的能力? 憑證不是萬靈丹,錯放信任反成資安破口 中華電信這次事件最值得討論的,其實不是為何被 Google 拔除信任,而是為何我們從未 設想信任憑證也有風險。多數企業與政府機關對 TLS 憑證的理解仍停留在反正有鎖就安 全、交給大廠就沒事的層級,對憑證的來源、合規性、治理機制與改進紀錄完全不了解。 事實上,憑證是一種被賦予信任的技術憑據,其價值建立在整個憑證機構的內控流程與稽 核透明度。 Google 根據自身 Root Program 政策,明確表示:一個 CA 若無法持續展現進步與治理 承諾,即使其憑證尚未發生技術性事故,也無法維持被預設信任的資格。這個標準不是針 對中華電信,而是對所有受信憑證機構的共同要求。從資安觀點來看,這代表我們不能只 把,是否加上 HTTPS,當作安全指標,而是要開始檢視,我們所依賴的每一個信任來源, 是否真正值得信任? 資安治理不是「補技術缺口」,而是管理信任斷點 這次中華電信的風波也再次暴露出資安治理的長期盲點,多數單位並未建立一套,應對憑 證信任崩盤的替代機制與緊急應變流程。Google 雖表示舊憑證不受影響,但從 2025 年 8 月起,所有新憑證都將面臨在 Chrome 出現錯誤警示畫面的風險。對企業網站來說,這 將直接影響使用者信任、轉換率與 SEO 排名;對政府平台來說,更可能被民眾質疑是否 有資安能力,甚至引發社會恐慌。 面對這種信任風險,真正有準備的單位應該早已啟動雙憑證機制、評估供應商風險、建立 替代 CA 的切換機制,並且在憑證即將過期前完成替換與測試。更進一步,資安團隊應該 與法務、採購、品牌管理部門合作,建立憑證信任管理政策,從選擇、簽約、驗證到突發 事件通報都有完整規範。憑證不是靜態資產,而是一種需要被主動監控與動態管理的信任 系統。 資安信任危機,終將回到經營者的抉擇 Google 此次事件對台灣的震撼,遠超過技術範疇,它實際凸顯了企業與政府在數位治理 上必須面對的殘酷現實。也就是信任的失去,往往不是因為被駭,而是因為你沒做該做的 管理。當憑證的有效性變成一場,信任是否繼續的爭議,而非是否過期的技術問題時,誰 來負責這個決策?若答案仍是:「問資訊部門」,那麼這場危機也許只是開始。 資安信任不是靠一張 ISO 認證報告堆出來的,而是長期治理的成果累積。不論你是政府 單位還是電商平台,面對這次事件,你該問的問題是:如果你的憑證明天被撤銷,你的網 站能活下來嗎?用戶還會相信你嗎? 從今天起,讓我們重新思考資安的本質:它不是單純裝上防火牆這麼簡單,而是每一層信 任的選擇與管理,更包含你選擇誰來頒發你的數位身分。 5.完整新聞連結 (或短網址)不可用YAHOO、LINE、MSN等轉載媒體: https://infosecu.technews.tw/2025/06/04/the-truth-about-the-security-of-chunghwa-telecoms-credentials/ https://reurl.cc/mxOy1W 6.備註: -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 1.170.23.191 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/Gossiping/M.1749049243.A.0B8.html
rock30106: 記者是吃到老黃口水了嗎 122.118.101.74 06/04 23:01
DarkKnight: 我信GOOGLE 203.204.81.147 06/04 23:01
johnhmj: 最怕安卓也會跟著受影響 101.12.93.144 06/04 23:01
xxxg00w0: 安卓預設瀏覽器會吧 為什麼不會 121.254.77.95 06/04 23:04
nh60211as: 中共同路人+1 101.12.149.92 06/04 23:05
w1230319: 我愛中華我愛中華 ㄧ偶ㄧ偶 預備唱!111.251.150.174 06/04 23:05
cimic: 唐鳳 創世神 快出手呀223.139.176.111 06/04 23:05
una283: 詐騙太多220.132.181.237 06/04 23:06
dark0224: 畢竟是民進党 各種花式丟臉 49.216.47.91 06/04 23:06
Takhisis: 快想想辦法啊啊啊啊啊啊啊!?111.250.125.110 06/04 23:07
pooznn: 用中華的7月底前先去更新憑證 能再拖一年? 36.226.155.225 06/04 23:07
reallurker: 跟瀏覽器關係不大 是國內外要連國內網 141.70.30.222 06/04 23:08
reallurker: 頁都會顯示不安全連線 簡直開發國家 141.70.30.222 06/04 23:08
reallurker: 之恥 何況谷歌一年前就警示了 然後也 141.70.30.222 06/04 23:09
reallurker: 不只谷歌 火狐也正考慮停止中華電的 141.70.30.222 06/04 23:09
beast1969: 數發部? 61.70.168.155 06/04 23:09
mormegil: 這篇ChatGPT寫的吧 錯誤百出 114.24.25.125 06/04 23:10
reallurker: 信任憑證 這已經不是螺絲鬆了 根本沒 141.70.30.222 06/04 23:10
reallurker: 螺絲了 141.70.30.222 06/04 23:10
homygodpppk: 詐騙集團上廣告就大了 111.242.51.23 06/04 23:11
megaje: 世界又不是只有google 1.168.125.135 06/04 23:12
twpost: 相信政府,然後民政局長隨意調你的資料.... 1.171.165.46 06/04 23:12
konanno1: 政府是不是腳麻了?不知道這問題的嚴重 175.181.97.103 06/04 23:13
konanno1: 性? 175.181.97.103 06/04 23:13
superflyfish: 你可以用百度啊 1.172.84.62 06/04 23:13
now99: 改用區塊鏈發憑證啊 1.169.94.137 06/04 23:14
konanno1: 還有2個月,再什麼都不幹就有好戲看 175.181.97.103 06/04 23:15
albert0526: 政府只會藍白刪預算大罷免大成功 61.227.37.180 06/04 23:28
dddc: 政府單位不作為 死不說哪個單位 吃屎垃圾黨 220.142.23.175 06/04 23:29
ziso: 這時候和數發部又無關了 都很安靜111.240.147.244 06/04 23:30
ketrobo: 金融單位(銀行、券商)、機場港口、… 跳223.140.220.133 06/04 23:35
ketrobo: 個錯誤打斷金流,全部塞爆223.140.220.133 06/04 23:35
Asato163: 想知道這篇錯在哪?如果願意指正很感謝 1.163.40.53 06/04 23:36
ketrobo: 金流過不去,可能接著就是公司倒閉、違約223.140.220.133 06/04 23:37
ketrobo: 交割、破產跳樓事件223.140.220.133 06/04 23:37
E6300: 這篇肯定AI寫的 1.172.238.134 06/04 23:48
w1230319: 台灣資安有夠安 ㄏㄏ 27.247.65.0 06/04 23:55
veryGY: 中國發的都沒被抵制呢 笑死了 詐騙憑證 36.229.103.143 06/05 00:02
whitenoise: 對於網路資安這塊,窩相信Google 218.166.90.55 06/05 00:31
algebraic: 不重要 抗中保台 挺大罷免 反藍白 114.43.129.205 06/05 00:33
chitsaijang: 數發部又不說話了 42.70.5.173 06/05 00:47
psykl: 很AI內容敘述 49.215.233.197 06/05 00:49
psykl: 大陸款? 49.215.233.197 06/05 00:51
eno03: 中華app一直叫我VIP實名認證 要身分證 36.230.53.183 06/05 00:55
eno03: 幾年前被Hami書城 個資外洩搞過 36.230.53.183 06/05 00:56
axsd: 寫重點很難嗎 不就是沒憑證沒資安 101.10.95.36 06/05 00:57
wild2012: 憑證 只是最最基本的東西 61.231.154.30 06/05 01:15
garcia: 獨董杜奕瑾講話喔 1.170.96.155 06/05 01:16
citywanderer: 你不相信政府 你一定是中共同路人 39.9.231.249 06/05 01:29
citywanderer: 抗中保台 39.9.231.249 06/05 01:30
citywanderer: 世界又不是只有google 還有百度 39.9.231.249 06/05 01:31
okd0512: 查政府資料常常遇到紅網頁.就懶得去看了 101.10.157.176 06/05 02:47
outlookterry: 垃圾政府 垃圾種花125.229.105.145 06/05 03:55
firose: 誰跟你從未設想信任憑證也有風險? 111.241.61.58 06/05 07:30
firose: 就是有風險才會被 Google 撤銷阿 111.241.61.58 06/05 07:30
firose: 這個國家怎麼變成這個樣子?墮落! 111.241.61.58 06/05 07:31
firose: 台灣就繼續下去吧 反正任何事厚臉皮就好 111.241.61.58 06/05 07:31
firose: 沒證據都可以關人了 111.241.61.58 06/05 07:32
ssccg: 雖然整體寫的不錯但第三大段太糟 118.163.87.133 06/05 11:25
ssccg: 這篇整體寫的可以但是第三大段又是很智障 118.163.87.133 06/05 11:26
ssccg: 「新憑證都將面臨在 Chrome 出現錯誤警示畫 118.163.87.133 06/05 11:30
ssccg: 面的風險」不是啊哪來這種風險,你都知道他 118.163.87.133 06/05 11:30
ssccg: 家出事了,幹麻還跟他買新憑證,換別家啊 118.163.87.133 06/05 11:31
ssccg: 再下一段更奇怪,憑證本來就是要一直換,誰 118.163.87.133 06/05 11:39
ssccg: 會當成靜態資產? 118.163.87.133 06/05 11:47
ssccg: 耗材還差不多吧 118.163.87.133 06/05 11:47
kkkandy: 200億的數位部到現在還在神隱也是傳奇了 118.163.187.73 06/05 13:49
joe777: 民進黨執政品質就是爛 36.224.73.75 06/06 08:49