云伴侣-云伴侣是管理云服务器、云主机最简单、最省心的方式.

 找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 4709|回复: 12

请立即屏蔽不受信任的根证书

  [复制链接]
发表于 2013-1-27 13:31:20 | 显示全部楼层 |阅读模式
这个事情虽然早就知道,但一直迟迟没动手,因为没有碰到攻击.
不过实践证明我把某些机构的人想的太单纯了,狗改不了吃屎(亚丁,我不是在说你 - -).攻击持续的时间很短,现在已经很难复现了.
这张是伪造的证书:

这张是真的:

如何删除自己Google,我只列出名单,为防止波及本站,所以隐藏下.
游客,如果您要查看本帖隐藏内容请回复



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
发表于 2013-1-27 14:29:17 | 显示全部楼层
本帖最后由 simon 于 2013-1-27 14:35 编辑

好像我就没信任几个证书!!!

我在证书那里看到了第二个,但是看不到你图上那些详细信息啊!!!
发表于 2013-1-27 15:17:56 | 显示全部楼层
本帖最后由 冷月葬花魂 于 2013-1-27 15:25 编辑

04的意思是要我们删除你所列的那两个机构的证书吗?
删掉会有副作用吗?
 楼主| 发表于 2013-1-27 17:01:06 | 显示全部楼层
@simon
图中的信息是访问GitHub.com后,点击地址栏的锁头标志,可以看到证书的详细信息.所有使用了SSL的网站都这么查看.
@冷月葬花魂
禁用即可,可以不删.副作用就是使用了这两家证书机构(其实是一家,一个是旧名字,一个是新名字)的网站访问的时候会提示不受信任.目前还没发现有啥第三方用这两家的证书.
我觉得如果用这的证书,基本就可以断定不是啥好玩意了...
发表于 2013-1-27 17:37:48 | 显示全部楼层
这是神马情况?
发表于 2013-1-28 06:47:20 | 显示全部楼层
平时不太注意这个东西,这个证书是手动装的还是浏览网页就有可能 “被”安装的?
发表于 2013-1-28 08:11:04 | 显示全部楼层
谢谢了。其实我也知道几天了,
 楼主| 发表于 2013-1-28 11:11:32 | 显示全部楼层
hbabyl 发表于 2013-1-28 06:47
平时不太注意这个东西,这个证书是手动装的还是浏览网页就有可能 “被”安装的?

系统维护的一个列表,相当于白名单.
发表于 2013-1-28 15:53:37 | 显示全部楼层
额    这是因为铁道部吧。。。。。
发表于 2013-2-21 20:40:37 | 显示全部楼层
学习一下
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|小黑屋|云伴侣 ( 粤ICP备14022677号-1 )| 亚丁云旗下站点

GMT+8, 2024-4-19 22:33

Powered by Discuz! X3.4

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表