要删除 Wosign 沃通的 SSL 证书吗?最近 SSL 伪造的事件不少

2014-10-04 11:57:25 +08:00
 iButterfly
最近大规模官方劫持DNS伪造SSL证书:微软、谷歌、雅虎事件。
虽然目前用简单的假证书,但以后呢?
CNNIC证书很多人都放入不信任证书里面了。
Wosign沃通也是国内公司,命令它发证书,它能不给吗?

另外Wosign也是
AddTrust External CA Root(UTN - DATACorp SGC)
StartCom Certification Authority
的子CA。

系统可以把Wosign的根证书和子CA都单独加入不信任,而不影响AddTrust、StartCom的使用。
但是Firefox呢?似乎没有办法在不影响根证书的情况下不信任子CA。

Wosign在国内企业有一定使用量,不信任可能会造成国内一些网站的不方便。

@Livid 可以帮删除下吗?
https://www.v2ex.com/t/121528
https://www.v2ex.com/t/121642
25325 次点击
所在节点    SSL
61 条回复
cnyyk
2015-06-05 09:56:23 +08:00
cnnic还是不要相信好啦。
所谓礼义廉耻在他们面前一文不值。
国家利益高于一切嘛。
nailuoGG
2016-01-12 17:06:53 +08:00
看看各位观点有何变化
macfee
2016-08-25 17:30:10 +08:00
我来扒扒坟贴。
楼主的观点其实表达的是,我不相信政府,就对了。
chih
2016-08-25 19:12:54 +08:00
那我也来扒扒坟
Mozilla 考虑对沃通 CA 采取行动
http://www.solidot.org/story?sid=49448
nevercry
2016-09-04 20:45:04 +08:00
第二波打脸……
dtfm
2016-09-04 22:34:50 +08:00
这……

shiji
2016-09-05 08:48:34 +08:00
我觉得 CA 公司是躺着都能挣钱的行当 ,不知道大家是否认同
crystone
2016-09-08 23:39:21 +08:00
看坟贴看的好爽
vonsis
2016-09-09 08:30:25 +08:00
Mozilla 正在考虑如何对屡次违规的沃通 CA 的采取惩罚措施,它在网站上列出了已确认或有嫌疑的与沃通 CA 相关的问题,这些问题不限于之前在安全邮件列表上列出的 3 个问题。它们突出了沃通 CA 在证书管理上的混乱。举例来说,沃通 CA 在 2015 年 4 月 9 日到 4 月 14 日之间签发了 392 个相同序列号的证书; 2015 年 12 月,沃通 CA 使用中国制定 SM2 算法签发了两个证书,违反了 CA/Browser Forum Baseline Requirements 的要求,沃通回应称这些证书是测试用的;秘密收购 StartCom CA 违反了 Mozilla 的 CA 政策。沃通 CA 已经发布了一份英文声明( PDF )回应了 Mozilla 提出的部分问题,称是一个未知的系统漏洞错误签发了 github.com 的证书。
awguo
2016-09-09 16:05:54 +08:00
LZ 好心机啊,故意把那两个帖子 PO 出来钓鱼,╭(╯^╰)╮~~~
Cu635
2016-09-21 01:51:56 +08:00
lz ,脸疼不?
Cu635
2016-09-21 01:52:57 +08:00
错了,不是 lz ,是回帖的前几楼……
hyyou2010
2016-10-02 12:50:06 +08:00
alswl
2016-10-08 11:56:17 +08:00
Wosgin 被  撤销了「 WoSign CA Free SSL Certificate G2 」,虽然企业不受影响,但是还是很担心。下次续费可能不用 Wosgin 的证书了。
hyyou2010
2016-10-08 21:59:08 +08:00
Explorare
2016-10-09 21:56:53 +08:00
心疼 LZ
yufengshizhe
2016-10-14 14:08:03 +08:00
@xoxo 都有人引咎辞职了 还能假?
kittyyc713
2016-11-02 17:37:17 +08:00
哈哈 @xoxo 打脸不?
fallendawn
2017-01-16 12:52:38 +08:00
@Quaintjade 已添加特别关注 你把那个 why 都喷的不敢登陆了 哈哈 我觉得那个 xoxo 跟 why 一样 都只不过是 5 毛而已 why 竟然还说了一句 “既然我是无辜的,既然不针对我,我也是守法公民,我担心个毛线?被监听一下劫持一下又有什么关系?” 我真想把这家伙塞进麻袋丢进 ted 现场 https://www.ted.com/talks/glenn_greenwald_why_privacy_matters 哈哈哈哈哈
maristie
2018-10-31 23:07:00 +08:00
时隔 4 年,来给上面被打脸的上炷香

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/136996

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX