Chrome憑證為何出包?中華電信5大QA回應:團隊窒礙難行時,沒有即時向上通報
Chrome憑證為何出包?中華電信5大QA回應:團隊窒礙難行時,沒有即時向上通報

Google Chrome不再信任中華電信頒發的TLS憑證事件,引起各界關注,中華電信6月17日首度說明事件始末,坦承憑證團隊未即時掌握落實,並提出8項改善作為,目標2026年3月重新取得信任。

針對Google Chrome不再信任中華電信頒發的TLS憑證事件,中華電董事長簡志誠今天親上火線,除了坦承團隊疏失、向社會致歉之外,也強調「無關資安、國安議題」、「影響微乎其微」,團隊提供「5面A4紙」的文件回應,盼一次將相關始末清楚說明,為大眾釋疑。

TLS網站憑證是什麼?

TLS (Transport Layer Security)網站憑證,也常被稱為SSL(Secure Sockets Layer Certificate)憑證, 是由憑證授權機構(Certificate Authority, CA)簽發給網站的「數位身分證」,主要用於Internet網際網路上的身分驗證,效期為數月至1年之間,網站業主需定期更新TLS網站憑證

針對TLS網站憑證出問題,是否會影響工商憑證、自然人憑證等其他憑證, 中華電強調,TLS網站憑證是給網站用的,工商憑證則是給企業用的、自然人憑證是給自然人用的,TLS網站憑證和工商憑證、自然人憑證等其他種類並不相同,彼此不會互相影響

延伸閱讀:影片|中華電信不配被信任?一文解析「Google撤銷憑證」關鍵點:背後隱藏3大管理缺失

憑證事件是怎麼回事?

Google Chrome於台灣時間2025年5月30日夜間宣布,因中華電信與Netlock兩家CA憑證授權單位未能在期限內完成必要合規措施(如5日內撤銷及更換憑證等),導致信任度下降,因此自Chrome 139版起,將移除預設信任中華電信及Netlock於2025年7月31日後簽發的TLS網站新憑證。

換言之,如果網站使用中華電信在2025年8月1日之後(含8月1日)發出的TLS憑證,民眾使用Chrome瀏覽該網站時,可能會跳出「不安全網站」的警示畫面。

對此, 中華電信於2025年6月3日表示,從8月1日起將暫停簽發TLS網站憑證,同時再次強調,此次事件雖非憑證存在漏洞或私鑰洩露,也無涉資訊安全或網路安全疑慮 ,但對於社會大眾所造成困擾,中華電信誠摯表達歉意。

影響有哪些?

對網站業主的影響方面,中華電信表示, 於7月31日之前簽發的TLS網站憑證,維持有效,自簽發日起算365日,不會受到任何影響 ,例如,2025年7月31日中華電信簽發憑證A,網站可有效使用至2026年7月30日,網站業主不受任何影響,民眾瀏覽其網站時也與過往無異。

對TLS憑證效期即將到期的網站,中華電信表示,會主動聯繫提醒客戶,免費提供憑證更新,因應客戶需要,中華電信也會提供必要的輔導或轉介其他憑證機構。

對一般民眾的影響方面,中華電表示, 民眾日常使用的政府網站、銀行網站、學校系統等,如上所述,因網站TLS憑證仍在效期內或已提前更新憑證,民眾使用Chrome瀏覽這些網站時,和過往相同,不會出現任何警示或錯誤訊息

另外,因中華電信從8月1日起暫停簽發TLS網站憑證,也不會有民眾因為瀏覽到Chrome停止預設信任中華電信新簽發憑證的網站,而出現警示畫面。

中華電信有疏失嗎?

Google Chrome會不斷更新憑證基準規範,CA業者需在新的規範生效後立即依循落實。 中華電坦言,憑證團隊沒有即時掌握並且落實,導致中華電信簽發的部分憑證格式(EKU)不符規定,另外的疏失也包含機關代號和地址欄位的編碼不符合規範要求。

中華電表示,Google Chrome並非不允許有任何不符規事項,也設置其Bugzilla論壇,讓所有人都可以透過公開的技術平台來追蹤問題、回應問題和進行討論,但也有相對應的規則來要求CA業者遇到不符規事項或論壇詢問時的處理方式、時限,憑證團隊沒有確實依照規則和要求去執行。

中華電歸納背後原因重點指出,團隊遇到執行有窒礙難行時,沒有即時向上通報,以快速的尋求解決。例如依照規定,當Bugzilla論壇有詢問時,CA業者需於72小時內回應,但由於依照中華電信和使用憑證客戶的合約,中華電信需經過客戶的審查才能回應論壇提問,所以有幾件無法在72小時內完成回應,造成論壇輿論不滿,認為中華電信反應過慢。

依照規定,CA業者應定期提交合規文件,但由於團隊成員更替、未完整交接,導致承接的團隊成員未在規定時限內提交自評報告。

中華電表示,2024年幾項不合規事項發生後,督導憑證團隊的主管接獲通報,旋即率隊積極與Google溝通並提出改善計畫,Google團隊雖肯定中華電信的改善計畫,但表達需優先採取保護Chrome使用者安全的應對措施,因此取消對中華電信新核發憑證的預設信任,也同時向公司說明可重新申請加入,雙方並持續溝通探討能確保使用者安全的解決方案。

延伸閱讀:「像忘了辦工商登記!」中華電信董座為Google不信任案致歉:憑證跟資安沒有直接關係

中華電如何因應改善?

針對這次憑證事件,中華電信提出8項具體改善,包括:

第1,「停止簽發新憑證」,自2025年8月1日起,全面暫停簽發新TLS憑證,避免影響使用者與網站信任;第2,「全面協助憑證換發」,協助政府與企業客戶提前完成憑證換發,截至6月13日,政府機關使用中華電信TLS憑證的網站中,已有超過95.4%完成憑證更新或轉換為雙憑證,預計7月底前全數完成。

第3,「重整CA團隊組織架構」,整合政府網站與商用網站團隊,統一技術標準與合規流程。第4,成立專責改善團隊,成立跨部門專案小組,導入敏捷管理工具,每週追蹤改善進度。

第5,強化事件應變機制:建立事件應變SOP,4小時內召開會議、72小時內提交報告、1個月內結案。第6,建立合規監控制度,每季召開法規監控會議,從文件到系統進行端對端追蹤。

第7,導入自動化檢查工具,增加檢測工具,建立雙層憑證格式審查機制,減少人工疏漏。第8,規劃重新申請Google信任,預計隨即啟動新根憑證申請,目標2026年3月重返Chrome預設信任清單,持續為台灣提供可信憑證服務。

延伸閱讀:史上最大宗!中國40億筆個資外洩:微信、支付寶⋯消費紀錄全外流,對台灣人有影響嗎?

本文授權轉載自中央社

責任編輯:蘇柔瑋

往下滑看下一篇文章
當AI碰上顧客行為與會員數據,將如何為品牌打造變現曲線?
當AI碰上顧客行為與會員數據,將如何為品牌打造變現曲線?

根據HAPPY GO旗下市調顧問品牌GO SURVEY於今(2025)年6月發表的最新消費者白皮書,超過8成消費者表示近兩個月的變動已動搖消費信心,超過3成6消費者認為經濟變局將持續影響半年至一年,面對經濟不安感,近4成消費者將緊縮日常非必要開支,面對這一波消費行為改變與流動,唯有以數據洞察顧客價值觀與真實需求,方能掌握消費決勝關鍵。

用數據洞察掌握消費流動,HAPPY GO助品牌掌握成長曲線

在全球景氣的陰影籠罩下,消費者購物行為正悄悄改變。HAPPY GO品牌創新事業部總監劉艾薇表示,當前的消費者不僅重視商品的價格與價值,行為也越來越碎片化,會同時在線上、線下、電商、團購、甚至是網紅等多元通路了解與購買商品。「在這樣的狀況下,品牌主與行銷人員若仍以單一通路的角度去理解消費者,數據洞察的深度有限,唯有以『消費者』為核心,進行消費行為的全面理解,才能看見真正的需求與動機。」

鼎鼎行銷
圖/ 數位時代

而這也是AI賦能的「HAPPY GO CRM⁺ AI會員經營新服務」一推出就受到市場高度關注的原因:它不僅能結合顧客關係管理(CRM)與會員特徵分析以精準描繪顧客輪廓,還能透過行動洞察幫助品牌生成最貼近顧客需求的文案,進行進階個人化行銷方案。

劉艾薇更解釋,對於尚未導入CRM的品牌主,「HAPPY GO CRM⁺ AI會員經營新服務」有助於其快速勾勒顧客樣貌與需求,而對已經擁有CRM與顧客資料平台(CDP)的品牌主與行銷人員,它則提供另一種價值。「品牌擁有的交易數據是確實發生的,但是,會員資料多是由顧客自行填寫,真實性與即時性難以確認,我們的服務有助於品牌彌平缺口,更精準地檢視顧客真實狀態、更新與分析特徵、擴充顧客維度,以及持續追蹤(人群)動態指標,『固客』與『獲客』同時並進。」

影響消費行為的不僅僅是市場環境,HAPPY GO共感行銷事業群總監江盈美提醒,隨著顧客所處的人生階段不同,其所在意的議題與需求的商品服務也會隨之改變。舉例來說,當消費者愈來愈重視自我價值,對於能強調個人體驗的課程或服務,自然會有更高的關注與購買意願。「品牌主若能抓住這些價值觀的轉變,並將商品背後的故事與消費者重視的事物連結,就能大幅提升顧客的好感度與採購意願,創造品牌成長曲線。」

鼎鼎行銷
圖/ 數位時代

「HAPPY GO CRM⁺ AI會員經營新服務」化身品牌獲客與創收的關鍵武器

根據統計,HAPPY GO累積實名制會員人數已突破1,100萬名,全台每2人即有1人是HAPPY GO會員,會員資料種類豐富且多元,含括消費數據、行為數據與態度數據,如每年超過50億點數消費軌跡,在零售、電信、金融、交通、電商等通路的消費行為軌跡,以及會員態度與消費偏好等數據,讓品牌與行銷人員可以深入且多維角度了解消費者樣貌。

劉艾薇認為:「在快速變化的消費市場,透過AI與數據結合的CRM⁺AI平台,以顧客洞察找到關鍵連結,提升顧客體驗與轉換效益創造品牌價值。」舉例來說,只要透過隱碼技術比對雙方會員資料庫,品牌即可在「CRM⁺ AI會員經營新服務」」的儀表板上,清楚掌握顧客的真實輪廓與生活樣態,還可進一步以會員分級或分群的方式進行分析,如新客、既有客、流失客與沉睡客的生活軌跡、購物特徵與偏好等,藉此生成可觸動其心的廣告文案、優化媒體投放策略,並且以精準設計的贈品與之互動。

以某知名美容保健品牌為例,透過「HAPPY GO CRM⁺ AI會員經營新服務」,不僅今(2025)年上半的新客成長率高達74%,既有客的回購率也提升15%;另一家健康居家品牌則透過產品OMO導客擴大潛力新客挖掘,並在甫結束的父親節檔期營收貢獻達到三成,後續將持續深化新客經營以發揮行銷綜效。

鼎鼎行銷
圖/ 數位時代

「在瞬息萬變的市場中,品牌應加速與加深對顧客的細膩理解,並透過有溫度的連結與互動,才能超越當下創造新商機。」江盈美認為,消費旅程才是致勝關鍵,品牌以「HAPPY GO CRM⁺ AI會員經營新服務」掌握消費者輪廓與所處的消費旅程階段後,可以透過API串聯、點數兌換等多元互動模式,即時追蹤需求、強化體驗,達到消費者、品牌與生態圈的共贏。

展望未來,HAPPY GO除因應市場潮流持續深化會員輪廓與樣貌,如因應寵物經濟崛起了解會員在這個領域的需求與偏好,還會因應會員需求擴展點數經濟生態圈,以及提供可成為品牌變現引擎的關鍵解方,極大化行銷成效與價值。

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
蘋果能再次偉大?
© 2025 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓