找回密码
 立即注册!
搜索

小喇叭+ 发布

12-31 23:03
系统消息:尊敬的用户,动象论坛的邮件系统已经完美修复,您现在可以顺利使用自助注册和找回密码功能了。万分感谢你对动象论坛的喜爱与支持~
06-10 15:28
系统消息:很抱歉的通知您,当前论坛的邮件系统暂时出现故障,因此自助注册和找回密码的功能将无法使用。如有任何需要,您可以直接添加客服QQ:230273459进行人工操作。对此给您带来的不便,我们深感歉意。
06-10 09:11
admin动象论坛祝大家端午快乐~悠悠粽草,人间芳华,年年岁岁皆如愿,岁岁年年长安康。
06-10 09:09
系统消息:动象论坛祝大家高考加油~
06-09 15:13
系统消息:各位坛友,由于“两会”封网原因,动象论坛服务中止了约一个星期,对于由此给您造成的麻烦我们感到万分抱歉。
03-18 23:04
admin动象论坛在这里祝大家2024龙年新年快乐~
02-09 14:58
系统消息:论坛端口问题已经解决~您可以直接访问论坛域名mcmc.ltd(www.mcmc.ltd)啦~(Tips:如访问时提示“连接被重置”报错,请清空您的DNS缓存与浏览器缓存。)
02-05 19:14
系统消息:论坛预计今天晚间将端口问题修复完成,请留意论坛动态,感谢您对动象论坛的支持~
02-05 14:06
系统消息:动象论坛目前正在紧急迁移服务器,目前请您先访问https://mcmc.ltd:150。论坛正在全力找CDN以修复端口问题,由此给您造成影响亿常抱歉。。
02-05 11:23
系统消息:动象论坛祝大家2024年新年快乐吖~祝大家前路浩浩荡荡,万事皆可期待~
12-31 22:41
系统消息:动象论坛拟于7月20日至7月21日进行服务器迁移和域名更换,届时论坛服务将暂时不可用。对此给您带来的麻烦,我们感到十分抱歉。
07-18 19:51
Mozillahello world
07-04 17:39
系统消息:高考倒计时2天!动象论坛祝大家2023高考完胜!加油!!!!!!
06-04 23:44
神秘人:
03-21 07:20
系统消息:向各位论坛坛友公开一下,我们现在吸收了@luoying2334 为论坛管理团队成员,管理讨论区、软件分享区和得闲饮茶区。如您有任何质疑,请您在【意见与建议】版块发帖,感谢您的支持~
03-20 23:23
admin论坛没啥人气啊emmm,欢迎大家来推荐退荐~
03-12 22:34
02-05 11:11
luoying2334给我学狗叫啊,三回啊三回
02-05 11:11
Civilmafia追尾黑色高级车
02-04 14:27
查看: 7972|回复: 6

违规被浏览器列入黑名单的CA、SSL证书

[复制链接]

64

主题

59

回帖

2565

积分

飘然归隐

积分
2565

最佳新人灌水之王

发表于 2020-5-15 07:56:04 | 显示全部楼层 |阅读模式 IP:广东广州
本帖最后由 3wthx 于 2020-5-15 12:10 编辑
( c& N: k) A8 `
9 |) G, x/ z6 V# F3 v这里包含许多被系统、Chrome等浏览器列入黑名单的CA、证书公钥等信息。
! E  }' i& d* V+ y
; C5 G! Q7 q' f+ l" ~, fCA问题
- f% ?# m% a9 O8 X7 n& Z; H- z7 d
; y/ `6 W7 v, [) A, a7 k0 F* c. Y/ RWoSign/StartCom- O& s0 K) e6 a) v" e
! c& ~% g  E5 N- C# n! Y1 u3 _
详情:! }) h& j1 |8 B
一系列违规签发行为导致8个相关CA证书被列入黑名单。
0 S- z, ]7 K& B: I- M1 o
  p3 W0 h) s6 v/ |* h: d# @CNNIC/ d, Z1 P* z8 E! w
( B" l+ E7 I4 @( `* i- b
详情: https://security.googleblog.com/2015/03/maintaining-digital-certificate-security.html! A4 Z5 m( M& Z& q, F+ {8 A
因为一些违规安全事件(疑似中间人攻击行为)根证书被移除。8 I2 q0 b6 A  h4 z8 t' f  V
: e/ r: M2 D- G$ Z! E+ V
Comodo
1 ]) P# |- d$ C( `. n7 Z( U, s5 C0 H& D4 k, G
详情:$ t& v  ]( N/ [/ j
合作伙伴问题导致签发了9张误导性的证书
# K+ @% `1 ~* z/ U
' ?( }. U1 |' U3 D, NDigiNotar  w# H' Y  V! f1 N
  S( q( d0 o2 r; }2 R- p
详情:7 h1 m7 \& ~( R: `* X" N, T
CA系统被黑客入侵,导致CA破产,所有关联的公钥都被吊销。/ {, P4 }: C  {* ~& y
3 ]' `+ j* L; o+ p& s. Z- H
India CCA
' {- C4 P- E  M& w" @
; }; v( `, ]9 N( T/ X0 A详情:1 O7 F$ S) d0 K
撤销部分子CA,并且只有小部分颁发给印度的域名被认为可信。9 h8 p6 {; \! f  K7 V( b$ z" V

# P' W+ @. Z, u4 V  E& STrustwave$ n( u1 E/ N& k+ M( z. c
! f& l6 c4 V# u- F7 U+ A
详情:
, a. L' k; ]. I2 w; w2 ]/ s一张Trustwave颁发的用于企业内部实行中间人攻击(MITM)来做企业内部数据保护(DLP),号称放在符合 FIPS-140-2 Level 3的HSM设备中。
% S! ^: b5 ?1 i' ^) u' D$ s! P1 d1 k$ e! P6 b
TurkTrust/ M3 {, u8 u, S, ^0 J; @4 _
4 E* J, l% G; r* U, U: z
详情:
2 E) o! }2 L9 @# s软件配置问题,两个证书出现了错误的basicConstraints这会导致被用来签发额外的证书,将其吊销。% B$ ?7 H7 O1 T. ^! n7 j$ o

! W, R6 ~2 H+ Z: j. ?私钥泄漏; H- R& w2 X8 f* z: D  v8 X$ z2 G
8 g1 S! o* D3 ?5 ~' `* f- a0 ~
Cyberoam
: Q5 C/ m$ Q* b! @! ~! j9 f+ R
, d. X; p) m; |' [2 v5 u, l& w详情:  https://blog.torproject.org/blog/security-vulnerability-found-cyberoam-dpi-devices-cve-2012-33723 u) y& K1 e1 d  g
设备制造商 Cyberoam 为所有的设备使用了相同的私钥,这个私钥可以被下载。
, C5 p8 h* r! q2 S4 l$ e5 n  o" u  s
Dell
3 m  E! K) ]" _6 Z/ F/ n: B. x% ^- d  J; _. {
详情:
" F$ Q+ G) D" e' B/ c0 H% IeDellRoot 和DSDTestProvider 被安装的根的私钥可以被提取,这将导致安装了这个根的Dell设备上出现证书信任威胁。
/ L9 Y! k0 B5 w
[我是一个默认签名,快去设置里设置一个个性签名吧(*^ワ^*)] 动象论坛欢迎您!(´∇ノ`*)ノ

64

主题

59

回帖

2565

积分

飘然归隐

积分
2565

最佳新人灌水之王

 楼主| 发表于 2020-5-15 08:02:47 | 显示全部楼层 IP:广东广州
本帖最后由 3wthx 于 2020-5-15 08:07 编辑 + c$ P; H7 D" d* x; R

5 r2 c- c" p! R0 F补充请看3楼
[我是一个默认签名,快去设置里设置一个个性签名吧(*^ワ^*)] 动象论坛欢迎您!(´∇ノ`*)ノ
回复

使用道具 举报

64

主题

59

回帖

2565

积分

飘然归隐

积分
2565

最佳新人灌水之王

 楼主| 发表于 2020-5-15 08:04:14 | 显示全部楼层 IP:广东广州
本帖最后由 3wthx 于 2020-5-29 19:37 编辑 7 m, s* u4 q0 }" c

. j. ?9 r  L5 i+ z: V- X$ W/ [补充- T/ c: Z' Z* J, m9 G! k

2 q' ?' o/ t: x1 @! J* ]上面有一处不清楚。我写在下面:2 ]! N( I  U, y* `9 |

5 S1 ?. g4 A3 d# R: DSymantec
9 T  N. D. h0 U详情:https://bugzilla.mozilla.org/show_bug.cgi?id=966060+ ~" G4 ^) W/ u0 O; _
退役的CA证书,主动请求加入到黑名单。
[我是一个默认签名,快去设置里设置一个个性签名吧(*^ワ^*)] 动象论坛欢迎您!(´∇ノ`*)ノ
回复

使用道具 举报

64

主题

59

回帖

2565

积分

飘然归隐

积分
2565

最佳新人灌水之王

 楼主| 发表于 2020-5-15 10:38:52 | 显示全部楼层 IP:广东广州
顶顶
[我是一个默认签名,快去设置里设置一个个性签名吧(*^ワ^*)] 动象论坛欢迎您!(´∇ノ`*)ノ
回复

使用道具 举报

666

266

主题

1395

回帖

1万

积分

清正廉明~管理员

用心做好论坛,用心创造精品!

积分
11033

最佳新人活跃会员热心会员推广达人宣传达人灌水之王突出贡献优秀版主荣誉管理论坛元老

QQ
发表于 2020-5-15 11:13:23 | 显示全部楼层 IP:
我们用的就是comodo
动象论坛
点滴纯粹 简单自然
动象论坛,用心做好论坛!用心创造精品!
[点我进入]www.mjysd.top
回复

使用道具 举报

64

主题

59

回帖

2565

积分

飘然归隐

积分
2565

最佳新人灌水之王

 楼主| 发表于 2020-5-15 12:11:44 | 显示全部楼层 IP:广东广州
本帖最后由 3wthx 于 2020-5-15 12:12 编辑
" z: v. T1 J5 U9 i( c) C
admin 发表于 2020-5-15 11:13: p. {+ ]: A# C9 T9 l
我们用的就是comodo
1 t0 b: r' Z! J3 c# D4 |( {
如果证书不在那9张误导性的证书的没事
[我是一个默认签名,快去设置里设置一个个性签名吧(*^ワ^*)] 动象论坛欢迎您!(´∇ノ`*)ノ
回复

使用道具 举报

666

266

主题

1395

回帖

1万

积分

清正廉明~管理员

用心做好论坛,用心创造精品!

积分
11033

最佳新人活跃会员热心会员推广达人宣传达人灌水之王突出贡献优秀版主荣誉管理论坛元老

QQ
发表于 2021-11-20 16:39:56 | 显示全部楼层 IP:江西南昌
诶,这个不是在 blog.myssl.com 上的吗
动象论坛
点滴纯粹 简单自然
动象论坛,用心做好论坛!用心创造精品!
[点我进入]www.mjysd.top
回复

使用道具 举报

*滑块验证:
您需要登录后才可以回帖 登录 | 立即注册!

本版积分规则

QQ|手机版|小黑屋|网站地图|动象论坛

GMT+8, 2025-1-31 01:26 , Processed in 0.218028 second(s), 30 queries , Gzip On.

Powered by Discuz! X3.5 Licensed

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表