自2018年10月23日起,Firefox浏览器将不再信任由赛门铁克(或其关联公司)颁发的任何TLS证书,无论其颁发时间为何。Firefox 60(当前发布版本)已对使用在2016年6月1日之前颁发且链至赛门铁克根证书的TLS/SSL证书的网站显示“不受信任的连接”错误。
赛门铁克此前存在不当行为,允许部分公司颁发不符合行业标准的证书。为彻底清理这一问题,浏览器将停止信任由赛门铁克颁发的证书,以及来自Thawte、VeriSign、Equifax、GeoTrust和RapidSSL等品牌的证书。与Firefox一样,Google Chrome已不再信任2016年6月1日之前的证书,并将从2018年10月16日起不再信任所有赛门铁克颁发的证书。
在2018年3月初,由于上述变更,Firefox 60中约有1%的网站出现异常。而在2018年5月9日Firefox 60发布前夕,受影响网站比例已降至不到0.15%,在短短几个月内取得了显著改善。截至目前,前100万大网站中仍有3.5%在使用将在10月起被Firefox不再信任的赛门铁克证书。
“我们强烈建议网站运营商立即替换所有剩余的赛门铁克TLS证书,以避免因这些证书在未来几个月的Firefox Nightly和Beta版本中逐渐不被信任而影响用户。”
—— Firefox
当我们上次撰写关于此问题的文章时,eBay和Amazon这两个英国最大的电商平台均拥有由赛门铁克公司颁发的安全证书。Amazon已于3月28日升级为DigiCert Inc证书,eBay也于今年7月9日升级为DigiCert Inc证书。

