早前謀智基金會(huì)推出Mozilla Firefox v95.0正式版 , 該版本發(fā)布后不久就有用戶發(fā)現(xiàn)無(wú)法正常訪問(wèn)微軟官方網(wǎng)站。
藍(lán)點(diǎn)網(wǎng)當(dāng)時(shí)使用也遇到類似情況 : 當(dāng)訪問(wèn) Microsoft.com 及部分子域名時(shí)出現(xiàn)由于OCSP校驗(yàn)失敗導(dǎo)致無(wú)法訪問(wèn)。
OCSP即在線證書(shū)狀態(tài)協(xié)議,該協(xié)議用來(lái)檢測(cè)網(wǎng)站使用的 SSL 證書(shū)是否有效,如果證書(shū)已被吊銷則可以立即阻斷。
盡管微軟旗下部分網(wǎng)站或服務(wù)此前出現(xiàn)過(guò)證書(shū)到期忘記更換的問(wèn)題,但此次出現(xiàn)的校驗(yàn)失敗與證書(shū)過(guò)期沒(méi)有關(guān)系。
Firefox已經(jīng)解決此問(wèn)題:
對(duì)Windows用戶來(lái)說(shuō)訪問(wèn) Microsoft.com 相關(guān)域名非常普遍,因此該問(wèn)題出現(xiàn)后立即就有很多用戶向火狐反饋。
接到用戶反饋后謀智基金會(huì)工程團(tuán)隊(duì)檢查后確認(rèn)問(wèn)題,隨后包含針對(duì)該問(wèn)題的修復(fù)程序集成到 Firefox 95.0.1 中。
至于發(fā)生該問(wèn)題的根本原因我們無(wú)從得知,無(wú)論是微軟還是謀智基金會(huì)都沒(méi)有就此問(wèn)題發(fā)布詳細(xì)說(shuō)明解釋其原因。
目前主流瀏覽器里也只有火狐瀏覽器每次訪問(wèn)都會(huì)校驗(yàn)證書(shū)狀態(tài),其他瀏覽器通常調(diào)用系統(tǒng)證書(shū)狀態(tài)非在線校驗(yàn)。
而系統(tǒng)內(nèi)置的證書(shū)信息則會(huì)定期更新而非實(shí)時(shí)校驗(yàn),因此從安全角度來(lái)說(shuō)火狐瀏覽器的策略實(shí)際上也會(huì)更加安全。
當(dāng)然缺點(diǎn)是每次校驗(yàn)都會(huì)增加網(wǎng)站的訪問(wèn)延遲,網(wǎng)絡(luò)環(huán)境不太好的用戶校驗(yàn)來(lái)自國(guó)外的域名時(shí)延遲時(shí)間也會(huì)更長(zhǎng)。
還有崩潰問(wèn)題已經(jīng)得到處理:
Mozilla Firefox v95.0.1 版除解決微軟網(wǎng)站訪問(wèn)異常外,還對(duì)自動(dòng)化監(jiān)測(cè)到的火狐瀏覽器頻繁崩潰問(wèn)題進(jìn)行修復(fù)。
從10月26日開(kāi)始Windows 7/8/10/11上火狐就開(kāi)始出現(xiàn)崩潰情況,包括在修改配置文件時(shí)崩潰及關(guān)閉時(shí)崩潰等。
相關(guān)修復(fù)程序已經(jīng)推送給穩(wěn)定版用戶,對(duì)應(yīng)的版本分別是 Firefox v95.0.1、Firefox 96.0b6、Firefox 91.4.1esr。
使用火狐瀏覽器的用戶請(qǐng)轉(zhuǎn)到火狐瀏覽器關(guān)于頁(yè)面自動(dòng)檢查新版本和增量更新