据报道,此前中国CAWoSign被发现有严重问题,其中最严重的是故意倒填证书日期绕过浏览器对SHA1证书的限制。主要浏览器开发商要求所有CA在2016年1月1日之后停止签发SHA1证书,然而沃通CA在2016年1月1日之后仍然签发了SHA1证书,通过故意倒填日期,将这些证书伪装成是在2016年前签发的。 Mozilla和Google先后宣布将停止对WoSign及其收购的StartCom新证书的信任。 Google是从Chrome56开始停止信任WoSign和StartCom签发的新证书,但仍然信任2016年10月21日前签发的证书。现在Google安全博客宣布从Chrome61开始完全取消对WoSign和StartCom证书的信任。Chrome61预计将在9月中旬发布稳定版。