奇虎 360 旗下的 StartCom 又签发了假的证书, - V2EX
bukip
V2EX    SSL

奇虎 360 旗下的 StartCom 又签发了假的证书,

  •  
  •   bukip Jun 4, 2017 6114 views
    This topic created in 3268 days ago, the information mentioned may be changed or developed.
    StartCom 对此回应:他们正在实现 Google 维护的 CT log (证书透明),但由于防火长城而遇到了一些问题。他们提出了一个解决方案 签发了这些假的证书,据说只为了测试。
    18 replies    2017-06-05 13:44:22 +08:00
    ylx
        1
    ylx  
       Jun 4, 2017 via Android
    放弃治疗了
    rssf
        2
    rssf  
       Jun 4, 2017 via iPhone   1
    能改的了吃屎就不是狗
    shiny
        3
    shiny  
    PRO
       Jun 4, 2017
    580a388da131
        4
    580a388da131  
       Jun 4, 2017
    Google 是怎么拦截到这些假证书的?
    wwqgtxx
        5
    wwqgtxx  
       Jun 4, 2017
    @580a388da131 chrome 浏览器会上传证书
    Showfom
        6
    Showfom  
    PRO
       Jun 4, 2017
    test.cn 这个米签发了证书 233

    域名: test.cn
    ROID: 20030312s10001s00063170-cn
    域名状态: clientDeleteProhibited
    域名状态: clientUpdateProhibited
    域名状态: clientTransferProhibited
    注册者 ID: xq317v49978fop
    注册者: 北京慧思德科技有限公司
    注册者联系人邮件: [email protected]
    所属注册服务机构: 北京新网数码信息技术有限公司
    域名服务器: ns15.xincache.com
    域名服务器: ns16.xincache.com
    注册时间: 2003-03-17 12:20:05
    到期时间: 2020-03-17 12:48:36
    DNSSEC: unsigned
    580a388da131
        7
    580a388da131  
       Jun 4, 2017
    @shiny Solidot 到底又啥背景。。。
    taineric
        8
    taineric  
       Jun 4, 2017 via Android
    我觉得根本问题是这家公司的中国团队完全没有任何安全意识
    honeycomb
        9
    honeycomb  
       Jun 4, 2017 via Android
    coderfox
        10
    coderfox  
       Jun 4, 2017 via Android
    @580a388da131 Chrome 有选项,可以自动上报可能的安全事件。
    rssf
        11
    rssf  
       Jun 4, 2017
    先故意偶发错误,测试对方反应及应对手段,逐步升级,直到关键时刻直接致命一击
    redsonic
        12
    redsonic  
       Jun 4, 2017
    谁能贴一下这个证书 ,想去 crt.sh 去查一下
    @Showfom
    jasontse
        13
    jasontse  
       Jun 4, 2017 via iPad   1
    不管是出于什么动机,自己招黑也好,对华歧视也罢,这个时候干这种事并不明智,本身你就是已经在观察期还不知道小心点。
    LanFomalhaut
        15
    LanFomalhaut  
       Jun 4, 2017   1
    神特么 test.cn 一天到晚想着搞大事情
    redsonic
        16
    redsonic  
       Jun 4, 2017
    @yexm0 也就是说他们为了测试 ct log,为 test.cn 签发了一个审核程度还不如 DV 的 EV 证书, 而且 test.cn 和 startcom 没有任何关系,test.cn 躺枪?


    chrome 会上传证书 有文章详细介绍吗? chromium 代码扒了一下没看到。 我觉得只是因为这个 fake 证书去 google 的 CT 查了 引起了注意吧。
    @wwqgtxx
    @coderfox
    yuedingwangji
        17
    yuedingwangji  
       Jun 5, 2017
    请问一下什么叫假证书
    Cu635
        18
    Cu635  
       Jun 5, 2017
    @redsonic
    chromium 和 chrome 还是不太一样的,chrome 也许加上了这方面的代码。
    About     Help     Advertise     Blog     API     FAQ     Solana     2767 Online   Highest 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 686ms UTC 01:54 PVG 09:54 LAX 18:54 JFK 21:54
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86