V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  Nyarime  ›  全部回复第 3 页 / 共 4 页
回复总数  64
1  2  3  4  
2021-07-15 13:01:20 +08:00
回复了 Nyarime 创建的主题 Cloudflare CloudFlare 也开始作恶了 (破坏云服务的中立性原则)
@casparchen 你和老王卖苹果,你家村长规定老王家掏钱就能买,而买你家必须审批。
这叫公平?
2021-07-15 02:56:26 +08:00
回复了 Nyarime 创建的主题 Cloudflare CloudFlare 也开始作恶了 (破坏云服务的中立性原则)
@casparchen 你调研过了解 CAA 的用户有多少吗?
2021-07-15 02:13:27 +08:00
回复了 Nyarime 创建的主题 Cloudflare CloudFlare 也开始作恶了 (破坏云服务的中立性原则)
@learningman 请相信:我们作为为数不多的大陆 OCSP 的 ePKI CA,CAA 是什么我们肯定知道。
2021-07-15 02:10:29 +08:00
回复了 Nyarime 创建的主题 Cloudflare CloudFlare 也开始作恶了 (破坏云服务的中立性原则)
@learningman 默认开可以呀,但是不要隐藏。
2021-07-04 22:38:40 +08:00
回复了 JasonLaw 创建的主题 程序员 怎么安全地在 web 前端存储私钥?
https://secure.quantumca.com.cn QuantumCA 的前端(下简称“Secure Center”)颁发 SSL 证书平台采用了 WebCrypto + WebAssembly 的前端私钥方案

具体策略如下:
1. 浏览器 JS 调用 WebCrypto 来生成 CSR + KEY ( RSA 或 ECC ),
2. 用户提交 SSL 订单,发送 CSR 和用户的域名信息到 Quantum 服务器,
3. Quantum 服务器提交到 CA,
4. CA 签发 SSL 证书,回调给 Quantum,
5. Secure Center 利用接口返回的 SSL 和浏览器本地( localStorage )的私钥,用 WebAssembly + Go 转换出 IIS 的 PFX 格式证书,和 Java 的 JKS 证书,并打包压缩 ZIP,生成 Blob 对象绑定到下载按钮上。


以上是我们采用的高性能的,解决信任问题的证书签发下发系统。

参考文献:
1. <Go WebAssembly 尝试&瘦身> - 2020/09/16 https://yryz.net/post/go-wasm/
clubhouse 是大厂??
2021-03-18 15:27:09 +08:00
回复了 Nyarime 创建的主题 SSL 我来送 DV 通配符了 兼容性=DigiCert (Limited Offer 50 张)
HTTPS 的机制导致了浏览器必须确保证书 OCSP 未吊销(返回成功)后才能传送 POST/GET 请求,所以
@namebus

你说的 CN 不 CN 没价值,是乱讲。你以为三万的赛门铁克真的是智商税?人家在大陆有服务器企业买了服务器就是能更快。
2021-03-18 15:10:18 +08:00
回复了 Nyarime 创建的主题 SSL 我来送 DV 通配符了 兼容性=DigiCert (Limited Offer 50 张)
@namebus 小程序会验证 OCSP,APN 会验证 OCSP,什么叫做没价值,我不要你觉得,我要我觉得
2021-03-18 13:41:36 +08:00
回复了 Nyarime 创建的主题 SSL 我来送 DV 通配符了 兼容性=DigiCert (Limited Offer 50 张)
@namebus

我们认为 CN OCSP 的加成值得用户多消耗流量
2021-03-07 02:23:00 +08:00
回复了 joudev 创建的主题 程序员 iOS 超级签名、蒲公英 ios 内测分发原理
Quantum CA 已 Fork
2021-03-01 21:57:32 +08:00
回复了 icenya 创建的主题 SSL 国内的各大 SSL 代理是不是都不允许个人签 OV 证书呀?
OV 的 O 就是 organization 的意思. 你可以找找有意思的企业也许他们可以帮你申请
2021-03-01 21:56:34 +08:00
回复了 Nyarime 创建的主题 SSL 我来送 DV 通配符了 兼容性=DigiCert (Limited Offer 50 张)
2021-02-12 17:15:44 +08:00
回复了 Nyarime 创建的主题 SSL 我来送 DV 通配符了 兼容性=DigiCert (Limited Offer 50 张)
@lanternxx 刚刚 CA 他们在更新 API,您现在可以重新试下了(重头下单,抛弃旧的 free trial order 吧),哈哈哈。方便留个联系方式吗?我们可以私下提供支持,总感觉刷版不好
2021-02-12 16:00:11 +08:00
回复了 Nyarime 创建的主题 SSL 我来送 DV 通配符了 兼容性=DigiCert (Limited Offer 50 张)
@lanternxx 返回,重新选择一次 CSR 再进入应该就好了,CA 那边要求一个订单的 NONCE 和 CSR 不允许重复。
2021-02-12 15:54:24 +08:00
回复了 Nyarime 创建的主题 SSL 我来送 DV 通配符了 兼容性=DigiCert (Limited Offer 50 张)
@lanternxx

哈哈哈哈,发现彩蛋了
2021-02-12 15:13:25 +08:00
回复了 Nyarime 创建的主题 SSL 我来送 DV 通配符了 兼容性=DigiCert (Limited Offer 50 张)
@Keyes
根据国际密码局颁布的《中华人民共和国密码法》第三章 商⽤密码 第⼆⼗⼋条 规定 “⼤众消费类产品所采⽤的商⽤密码不实⾏进⼝许可和出⼝管制制度。”

所以用于消费领域的商用密码不受国密标准约束,RSA/ECDSA 是可以进口的。
2021-02-12 14:28:06 +08:00
回复了 Nyarime 创建的主题 SSL 我来送 DV 通配符了 兼容性=DigiCert (Limited Offer 50 张)
@Love4Taylor Thanks! It will be fixed soon
2021-02-12 14:03:44 +08:00
回复了 Nyarime 创建的主题 SSL 我来送 DV 通配符了 兼容性=DigiCert (Limited Offer 50 张)
@Love4Taylor 此域名未备案,暂时不会启用。只是保留性注册了。您是从我们帖子 demo csr 里 parse 出来的?
2021-02-12 13:03:15 +08:00
回复了 Nyarime 创建的主题 SSL 我来送 DV 通配符了 兼容性=DigiCert (Limited Offer 50 张)
@foMM
谢谢关注,
目前我们自己的 subCA 在做最后的部署工作,我们自己网站目前还用的原厂他们是 AWS 。

我们的中间根已经释出了,可以在 https://www.quantumtrus.com/repository/ 下载。年后 1 周内肯定完成所有工作。
1  2  3  4  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   4157 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 25ms · UTC 05:30 · PVG 13:30 · LAX 21:30 · JFK 00:30
Developed with CodeLauncher
♥ Do have faith in what you're doing.