Mozilla 考虑对沃通 CA 采取行动

2016-08-25 17:22:22 +08:00
 wildlynx
http://www.solidot.org/story?sid=49448
6061 次点击
所在节点    分享发现
42 条回复
mdzz
2016-08-25 22:23:08 +08:00
DbaseIII
2016-08-25 22:31:11 +08:00
这个 WoSign 跟联通有关系么?我一直以为是联通的,早就在 android 中将它屏蔽了。
wql
2016-08-25 22:37:13 +08:00
@mdzz 我嘞个擦……恕我直言,看完这个 CT Log, 个人认为沃通就是○○,不再使用该家的证书。
imlonghao
2016-08-25 23:02:07 +08:00
作为一个 CA 的可信度已经大大降低了
laydown
2016-08-25 23:02:27 +08:00
我在 Firefox 里已未雨绸缪屏蔽所有它的证书了,。
sujin190
2016-08-25 23:27:15 +08:00
@mdzz 这都行。。牛逼
redsonic
2016-08-26 03:27:48 +08:00
几年前开始在我编译 mozilla 的 nss 时候就把镇子里面所有的 CA 踢了出去 还有香港的那家。从未遇到访问哪个站提示找不到 wosign 的 CA 签名
Livid
2016-08-26 05:27:52 +08:00
V2EX 禁止全文转载,原文已经去掉。
wql
2016-08-26 09:21:39 +08:00
@DbaseIII 没有关系。沃通是一家深圳的民营 CA 企业。
lubuwei
2016-08-26 10:18:50 +08:00
最近刚开始琢磨证书, StartSSL 没问题吧?
貌似也有免费的哈。。。?
Marfal
2016-08-26 11:48:21 +08:00
Shura
2016-08-28 10:50:18 +08:00
redsonic
2016-08-28 11:33:59 +08:00
@Shura 衙门那些应该没影响,好像只有里面的网宿有潜在的影响。另外 wosign 的和 startssl 其中一个 CA 证书有交叉授权吧,如果我把 startssl 的那个也踢出去影响确实大了。
Shura
2016-08-28 19:18:49 +08:00
@redsonic 不清楚,反正我博客用的就是 woSign ,主要是方便,一次能申请三年的。
Cu635
2016-09-20 11:48:35 +08:00
@redsonic
是 startssl 还是 startcom ?
redsonic
2016-09-20 14:26:13 +08:00
@Cu635 startcom ,最新消息是 wosign 官网说明完全买下了 startcom 。
Cu635
2016-09-20 22:50:47 +08:00
@ivmm
坑老乡最狠的就是老乡。

@redsonic
刚发现, startcom 是被 wosign 收购的,而 startssl 的 pki 平台是由 360 运行了。俩都不靠谱……
redsonic
2016-09-21 00:09:06 +08:00
@Cu635 现在系统层面我对证书设置的是白名单制,只信任最常见的 CA ,总数不超过 10 个。翻翻 mozilla ,巨硬和苹果的默认信任都超过 100 了,里面有一个老鼠屎就坏一锅。 CA 现在反而成了最薄弱的环节,巨头们是时候提供一个 checkbox 让用户自己选择信任那些 CA 了。
wql
2016-09-21 23:37:47 +08:00
@Cu635 wosign 也差不多快被 360 收购了
Cu635
2016-09-22 11:10:49 +08:00
@wql
不是说 wosign 的股东之一是 360 么。这个和被 360 收购还是不一样的吧。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/301741

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX