数安时代(广东 CA)误签发 1024bit SSL 数字证书

2018-06-15 14:53:44 +08:00
 namebus
来源: https://www.cnbeta.com/articles/tech/736931.htm

数年前,Microsoft、Mozilla、Google、CA/B Forum 等厂商、组织就已宣布,将停止支持包括根证书、中级证书、终端用户证书在内的 RSA 加密算法 1024bit 密钥的代码签名证书和 SSL 证书,并制定了更加严格、安全的证书准则。
https://support.microsoft.com/zh-cn/help/2661254/microsoft-security-advisory-update-for-minimum-certificate-key-length
https://blog.mozilla.org/security/2014/09/08/phasing-out-certificates-with-1024-bit-rsa-keys/
近日,网曝境内 CA:GDCA (原名 Guang Dong Certificate Authority Co.,Ltd.,现名 Global Ditical Cybersecurity Authority Co.,Ltd.)在近半年内又签发了数张 1024bit 密钥长度的 DVSSL 数字证书,目前,GDCA 已吊销 4 张误签发的证书。
https://bugzilla.mozilla.org/show_bug.cgi?format=default&id=1467414
后续,Mozilla 会对 GDCA 作出何种处理,笔者将持续关注事件进展。
2948 次点击
所在节点    SSL
2 条回复
namebus
2018-06-15 14:55:12 +08:00
https://certmall.trustauth.cn/Free

数安时代的 DV 因为事件已经临时下架,公告如下:

由于系统安全升级,暂时停止签发免费 DV SSL 证书,恢复时间请关注本站通知,其他类型证书不受影响。由此给您带来不便,敬请谅解!如有疑问,请联系客服人员。
alect
2018-06-29 17:25:53 +08:00
竟然还可以签发 1 年的免费野卡证书,mark 一下

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/463391

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX