V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  namebus  ›  全部回复第 4 页 / 共 5 页
回复总数  83
1  2  3  4  5  
2016-09-30 15:08:01 +08:00
回复了 rio 创建的主题 SSL WoSign/StartSSL 要完蛋了
@Doxboy 这要看赛门铁克犯什么的错误了,如果有像沃通这样有意而为之的事件,相信后果也一样会很惨。
2016-09-14 16:05:11 +08:00
回复了 findex 创建的主题 SSL 哪里有免费长期的 SSL 证书,除了 letsencrypt
同样推荐腾讯云的,发现他们新的已经换成 Symantec 根证书签发了,感觉比其它品牌收费证书还要靠谱,不知道腾讯一年要支付多少钱为用户买单呢,哈哈。
2016-08-27 15:45:44 +08:00
回复了 nvidiaAMD980X 创建的主题 SSL 沃通根证书出了个大新闻!
2016-08-26 23:58:37 +08:00
回复了 nvidiaAMD980X 创建的主题 SSL 沃通根证书出了个大新闻!
@nvidiaAMD980X 就你发的这个 Github 里的链接可以看出,给 Certification Authority of WoSign 签交叉的是 UTN - DATACorp SGC 签发, WoSign 和 WoTrust 几个中级证书是由 UTN-USERFirst-Hardware 所签发, AddTrust External CA Root 有给 UTN-USERFirst-Hardware 签了交叉,所以 WoSign 和 AddTrust External CA Root 是间接关系,没有直接关系。
而直接给 Certification Authority of WoSign 签交叉的 UTN - DATACorp SGC 因为没能过审核,现在已经作废了,在 Windows 和 Firefox 下已经不可信,但 macOS 下目前还没有移除,应该在下一个版本中会移除这个 Root 。

以下几个 Root 均属于 Comodo 公司
UTN-USERFirst-Hardware
UTN - DATACorp SGC (已作废)
AddTrust External CA Root
2016-08-25 23:24:49 +08:00
回复了 nvidiaAMD980X 创建的主题 SSL 沃通根证书出了个大新闻!
@Sunyanzi 在 Windows 和 Firefox 下已经是可信的了,但在 iOS 和 macOS 下都是不可信,所以使用 StartCom Root 做交叉。
2016-08-25 22:31:20 +08:00
回复了 nvidiaAMD980X 创建的主题 SSL 沃通根证书出了个大新闻!
刚刚看了, Comodo 给 WoSign 交叉的是 UTN - DATACorp SGC 这个 Root ,但这个 Root 在 Windows 下已经不可信, AddTrust External CA Root 没有给 WoSign 签发过交叉
2016-08-25 22:21:00 +08:00
回复了 nvidiaAMD980X 创建的主题 SSL 沃通根证书出了个大新闻!
感觉他们这是作死的节奏, AddTrust External CA Root 是 Comodo 的 Root ,之前给他们发过交叉,现在 Startcom 和 WoSign 是一家的,都属于 360 旗下控制的两家 CA ,所以性质是完全不一样的。

http://www.cnbeta.com/articles/533005.htm
1 、 2015 年 4 月 23 日左右,沃通 CA 允许免费证书申请者选择任意端口验证,违反了限制端口和路径使用的规定;
2 、 2015 年 6 月,免费证书申请者发现如果他们能证明控制了子域名那么就能获得基础域名( Base Domain )的证书,如证明控制了 theiraccount.github.com/theiraccount.github.io 等子域名得到了 github.comgithub.iowww.github.io 的证书;
3 、 2016 年 7 月,与沃通 CA 有关联的 StartCom CA 被发现允许证书倒填日期,倒填日期能绕过浏览器对 SHA-1 算法的限制。
2016-08-15 08:48:22 +08:00
回复了 lslqtz 创建的主题 SSL 在给软件进行代码签名时,如何使用多张证书?
http://www.onlinedown.net/soft/113034.htm
这个是老牌的了,最早是在华军网站看到的,后面才知道他们的网站。
2016-08-13 23:40:09 +08:00
回复了 lslqtz 创建的主题 SSL 在给软件进行代码签名时,如何使用多张证书?
https://www.trustasia.com/solutions/signtools.htm
这个符合你的要求,一直在用,有问题也可以发出来讨论。
2016-07-15 17:57:30 +08:00
回复了 Livid 创建的主题 SSL Let's Monitor
确定这是第三方公司的,和 Let's Encrypt 没啥关系。
2016-06-18 01:07:25 +08:00
回复了 alect 创建的主题 SSL StartSSL 推出 StartEncrypt 自动化工具,叫板 letsencrypt
@alect Opera 已经被拿下,再拿下个 StartSSL 一点也不奇怪,更何况 WoSign 现在还离不开 Startcom 的资源,反正花的是资本市场的钱,不花白不花
2016-06-18 00:39:27 +08:00
回复了 alect 创建的主题 SSL StartSSL 推出 StartEncrypt 自动化工具,叫板 letsencrypt
这就是 WoSign 写的文档,现在 StartSSL 基本上就是属于 360 了,当前应该是 WoSign 的团队在操作,有一段时间看到 ocsp1.wosign.comocsp.startssl.com 是同一个国内的 IP ,现在大家细心的会注意到 StartSSL 的中级证书名称都已经和 WoSign 的命名规则一致了,之前 Startcom 是有自己的命名规则的。
WoSign Class 4 EV Server CA
StartCom Class 4 EV Server CA
2016-03-18 00:08:29 +08:00
回复了 lhbc 创建的主题 SSL Symantec 证书的“物理服务器许可证”是什么意思,能部署到 CDN 吗?
国内的 wosign 还是算了吧,现在基本上就是 360 旗下的
建议直接用 GeoTrust 、 Thawte 或 GlobalSign 等国际品牌
2015-12-07 00:01:07 +08:00
回复了 wbsdty331 创建的主题 分享发现 分享一下我自己是怎么得到 EV SSL 证书的
15 天试用的是 EV 么?
2015-01-06 17:42:59 +08:00
回复了 xiaoxinsng 创建的主题 SSL 用国产 SSL 会有什么问题吗, 比如沃通
无节操的,还不如直接在国外申请个便宜的更可靠。
2015-01-06 14:02:33 +08:00
回复了 xdf331 创建的主题 SSL 为何有那么多网站使用 DigiCert 的证书?
相对而言,DigiCert的服务确实专业很多
2015-01-06 13:40:18 +08:00
回复了 knightlhs 创建的主题 SSL VeriSign Class 3 International Server CA - G3 这是什么鬼?
是的,这是中间证书,并不是根,百度统计的hm.baidu.com原来一直没有部署中间证书。
对应的根证书是VeriSign Class 3 Public Primary Certification Authority - G5,这个肯定是所有浏览器和系统都内置了。
看样子楼主是会员啊。:)
2014-11-12 18:56:20 +08:00
回复了 leisudeng 创建的主题 SSL 免费 SSL 证书,全程中文申请,10 分钟左右下发
太软的软文,哈哈
MacOS下的EV和OV没区别,根本不绿
1  2  3  4  5  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2819 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 28ms · UTC 09:28 · PVG 17:28 · LAX 01:28 · JFK 04:28
Developed with CodeLauncher
♥ Do have faith in what you're doing.