局域网内自签 https 证书难道不需要证明对该域名的所有权?

2023-09-12 09:06:29 +08:00
 zhengfan2016

如题,最近发现朋友公司的内网 oa.com 居然不需要客户端安装证书就能被信任,证书颁发者是 Go Daddy Secure Certificate Authority - G2 。这到底怎么做到的,不理解。难道朋友公司有 oa.com 的所有权吗

2612 次点击
所在节点    问与答
21 条回复
Projection
2023-09-13 10:39:17 +08:00
证书透明度可以审计 CA 签发证书的行为:

crt.sh | oa.com
https://crt.sh/?q=oa.com

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/972899

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX