请问,铁道部的 12306.cn 为什么不去买一个证书呢?

2014-12-30 23:50:54 +08:00
 yanyuechuixue

自己的证书有什么好处么?

14353 次点击
所在节点    问与答
37 条回复
lixm
2014-12-31 08:37:24 +08:00
这难道是逼大家都装它的CA吗? 装一个不可信的CA,基本上就没有隐私了
sicksoul
2014-12-31 08:45:53 +08:00
也是态度问题,人家是铁老大,还用得着买别人证书?人家可是相当高傲的!
standin000
2014-12-31 09:03:53 +08:00
自己的证书可以申请项目经费!
iiusky
2014-12-31 09:10:49 +08:00
钱都用去建设网站了,哪来的钱买域名?~


啊哈哈哈哈哈哈哈哈哈哈
izoabr
2014-12-31 09:12:39 +08:00
10L正确
Chilly
2014-12-31 09:15:41 +08:00
不知道v2有没有12306的程序员,很好奇。
pfitseng
2014-12-31 09:16:50 +08:00
@JayXon 这可能是oracle的应用要求的,没合法证书不让用
quericy
2014-12-31 09:23:40 +08:00
@Chilly 12306需要程序员?
Derek_S
2014-12-31 09:33:35 +08:00
咳咳,铁老大不是一直“亏损”,哪里有钱买证书。
RobberPhex
2014-12-31 10:06:15 +08:00
实在是不能理解。一个证书不贵啊!
xoxo
2014-12-31 10:20:34 +08:00
SRCA就是一个SB部门

要CA想伪签你的证书,随便哪个CA都可以,
成立一个铁道CA,纯脱裤子放屁
yfdyh000
2014-12-31 10:28:32 +08:00
@xoxo 随便哪个CA是什么意思,是指用国内的合法CA?会被国际联盟迅速吊销吧。
突然有个疑问,这种用户手动导入的根证书如果出了安全问题,Webtrust或其他机构(如微软、谷歌)能/会/有权吊销吗。
yanyuechuixue
2014-12-31 10:38:36 +08:00
你们不觉得,在上12306首页那里的时候还是没有加密的,这时候弄个host指向假网站下载了假证书,不就啥都完了么……
maikcn
2014-12-31 10:45:32 +08:00
我最近觉得,如果认为还能用**逻辑**去解释体制内的各种行为和决定的话,那真是太天真了
chshouyu
2014-12-31 10:49:13 +08:00
我也很想知道做12306的是一群什么人?
传说中的学生?不太可能,技术达不到
程序猿?野生的?
外包?
公务员?
xoxo
2014-12-31 11:23:44 +08:00
@yfdyh000 对的,我的意思有双关
1. 公认的CA如果伪造12306证书,会迅速被吊销,12306的这个担心是脱裤子放屁多余的
2. 铁道部CA不受信任,如果可以被中间人攻击(反正不受信任,我也弄个不受信任的),12306成立铁道部CA这个部门也是多此一举,劳民伤财
jixiangqd
2016-08-15 11:48:56 +08:00
支付用了 versign 的证书是为了支持手机端吧?因为手机端不能随便装根证书。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/158064

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX