弯弯的政府 CA 瞎写证书模版被屌了,附时间线及演义

查看 179|回复 15
FuzzySloth2   
@sagaxu 笑死,还说自己不是老中
billgong   
@billccn 问题是主流浏览器都不支持大于 389 天有效期的服务器证书了,客户端验证证书到是没什么问题。
billgong   
@FuzzySloth2 绝大多数网站都不需要 EV ,还是太贵了。况且现在 Chrome 已经不在地址栏区分 DV 和 EV 证书了,ACME 再加一分
Remember   
mozilla 装啥在意 ca 安全呢?也不看看自己内置了多少天朝根证书了。
boboliu
OP
  
@Remember CA/B 就是这样的,CA 只要不停挨叼就行,浏览器要考虑的就多了。什么时候屌人,用什么规章屌人,要求多长时间给出回应都是很难的(
ochatokori   
@IntelBroker #2 你在说什么东西
您需要登录后才可以回帖 登录 | 立即注册

返回顶部