StartCom 被發(fā)現使用交叉簽名逃避瀏覽器的限制

匿名讀者 寫道"奇虎 360 旗下的 StartCom 在去年被發(fā)現簽發(fā)假證書后被各種瀏覽器廠商取消了信任。但研究人員發(fā)現 StartCom 的中間證書獲取了法國根證書 Certinomis 的交叉簽名,從而逃避了瀏覽器廠商的限制。而這些逃避限制的 StartCom 中間證書已經頒發(fā)了很多不符合基本要求 (BR) 的 HTTPS 網站證書。 火狐正在考慮將這些 StartCom 的中間證書取消信任,歡迎大家去火狐的論壇發(fā)表意見。"

免責聲明:本網站內容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網站出現的信息,均僅供參考。本網站將盡力確保所提供信息的準確性及可靠性,但不保證有關資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責。本網站對有關資料所引致的錯誤、不確或遺漏,概不負任何法律責任。任何單位或個人認為本網站中的網頁或鏈接內容可能涉嫌侵犯其知識產權或存在不實內容時,應及時向本網站提出書面權利通知或不實情況說明,并提供身份證明、權屬證明及詳細侵權或不實情況證明。本網站在收到上述法律文件后,將會依法盡快聯系相關文章源頭核實,溝通刪除相關內容或斷開相關鏈接。

2017-08-05
StartCom 被發(fā)現使用交叉簽名逃避瀏覽器的限制
"奇虎 360 旗下的 StartCom 在去年被發(fā)現簽發(fā)假證書后被各種瀏覽器廠商取消了信任。但研究人員發(fā)現 StartCom 的中間證書獲取了法國根證書 Certinomis 的交叉簽名

長按掃碼 閱讀全文