Distrusting New WoSign and StartCom Certificates

2016-10-25 13:41:50 +08:00
 xucheng
https://blog.mozilla.org/security/2016/10/24/distrusting-new-wosign-and-startcom-certificates/
2521 次点击
所在节点    SSL
10 条回复
Rezark
2016-10-25 14:09:10 +08:00
WoSign 的所有 SSL 证书已经一折开卖了, EV ssl 证书只要 488 ,不考虑火狐的话,性价比很高啊。
msg7086
2016-10-25 14:09:59 +08:00
@Rezark 直到另一家浏览器跟进吊销……
nfroot
2016-10-25 14:13:49 +08:00
@Rezark 估计 Chrome 也快了
eric
2016-10-25 14:18:15 +08:00
WoSign 发的公告,基本上是个大事化小的态度: http://www.wosign.com/news/announcement_about_Mozilla_Action_20161024.htm

Microsoft 是不是也应该跟进一下……
scys
2016-10-25 14:22:09 +08:00
Microsoft 应该不会那么激进,真跟进了就是直接判 WoSign 死刑: D
---
害得我直接从 WoSign 切换到 LetEncrypt ,花费了差不多 1 个小时,真是。
Havee
2016-10-25 15:55:45 +08:00
之前签发的还是有效的,所以无所谓切换,等证书到期前再换。
nvidiaAMD980X
2016-10-25 19:02:37 +08:00
Apple 什么时候跟进?
已经不指望不上进的 Microsoft 了
ldbC5uTBj11yaeh5
2016-10-25 20:02:09 +08:00
国货当自强!乘着这个机会我们要和西方霸权彻底决裂,建立大中华的 PKI 体系的机会到了,真是激动人心口牙!
FunnyToy
2016-10-27 10:24:30 +08:00
@scys 已经签发的证书应该不受影响吧,确认自己用的证书没有涉及到 backdating 或错误签发,而且是在截至日期前签的,那就是正常的证书,可以继续用啊。
blueset
2016-11-01 10:00:37 +08:00

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/315298

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX