立即注册  找回密码
 立即注册
CeraNetworksBGVM服务器主机交流会员请立即修改密码Sharktech防护
查看: 76|回复: 9

见“哪里有便宜的SSL证书卖”有感 来秀一下冤种GS SSL

[复制链接]

见“哪里有便宜的SSL证书卖”有感 来秀一下冤种GS SSL

[复制链接]

30

主题

135

回帖

564

积分

高级会员

积分
564
龟龟酱

30

主题

135

回帖

564

积分

高级会员

积分
564
2024-2-14 15:26:32 | 显示全部楼层 |阅读模式

好基友不D 很菜的 防不住一点 求求了(
https://malware.camp

当时就是想着,因为欧盟最近的新法案(具体可以去搜一下谋智的反对页面,简单来说就是欧盟可以在“必要的情况下”找CA要根证书签发用于MITM的SSL,且浏览器不能阻止欧盟这么干)搞一张欧盟大概不能管辖的地区CA的SSL
一开始去找的swisssign,下单之后被告知他们只接受邮件验证,并且验证用的邮箱(即使是admin@domain)也必须写在whois里展示出来
好巧不巧的我用的是.camp域名,这家注册局是强制使用whois隐私保护的
即使我关闭所有能关的保护,也就是这样的效果
https://www.whois.com/whois/malware.camp
无法把邮箱显示出来
于是去找swisssign寻求退款,但是他们表示他们能给我想办法,让我先不要退
过了没多久,收到了一封来自globalsign的订单通知。。。没错,他们当中间商给我买了一张globalsign dv。。。
用dns txt通过验证之后,如你们所见的,我就有了这么一张globalsign本家冤种dv

不过话说回来,globalsign(非alphassl)的标价似乎是高于swisssign的?这么看我是不是也没有特别亏(相比如果我脑子一抽直接去找g'l
回复

使用道具 举报

14

主题

36

回帖

538

积分

高级会员

积分
538
aerith

14

主题

36

回帖

538

积分

高级会员

积分
538
2024-2-14 15:29:53 | 显示全部楼层
https://www.acgycy.com/  看看我的ssl 哥
回复

使用道具 举报

30

主题

135

回帖

564

积分

高级会员

积分
564
龟龟酱 楼主

30

主题

135

回帖

564

积分

高级会员

积分
564
2024-2-14 15:31:44 | 显示全部楼层

aerith 发表于 2024-2-14 15:29

https://www.acgycy.com/  看看我的ssl 哥

买OV。。。冤种程度确实比不上你

回复

使用道具 举报

8

主题

380

回帖

1030

积分

金牌会员

积分
1030
hfhfg

8

主题

380

回帖

1030

积分

金牌会员

积分
1030
2024-2-14 15:29:00 | 显示全部楼层
这年头都没人管证书是哪里签发,什么类型了。毕竟没了绿条,只管加密就完事了。
回复

使用道具 举报

30

主题

135

回帖

564

积分

高级会员

积分
564
龟龟酱 楼主

30

主题

135

回帖

564

积分

高级会员

积分
564
2024-2-14 15:38:43 | 显示全部楼层

hfhfg 发表于 2024-2-14 15:38

这年头都没人管证书是哪里签发,什么类型了。毕竟没了绿条,只管加密就完事了。 ...

主要就是欧盟这个新法案整的呗
在那之前我已经用了n年的buypass(免费6个月走acme)了
但是buypass是挪威公司 直接在欧盟境内 对于新法案来说是最危险的一批
所以才想着搞个欧盟以外的
回复

使用道具 举报

35

主题

112

回帖

837

积分

高级会员

积分
837
YukinoCoco

35

主题

112

回帖

837

积分

高级会员

积分
837
2024-2-14 15:42:10 | 显示全部楼层
一直用 caddy ,不太 care 证书了
回复

使用道具 举报

8

主题

380

回帖

1030

积分

金牌会员

积分
1030
hfhfg

8

主题

380

回帖

1030

积分

金牌会员

积分
1030
2024-2-14 15:38:00 | 显示全部楼层

龟龟酱 发表于 2024-2-14 15:42

主要就是欧盟这个新法案整的呗
在那之前我已经用了n年的buypass(免费6个月走acme)了
但是buypass是挪威 ...

是不是有误解呢?对方用CA签发一个证书,跟你自己生成的证书,没有任何关系呀。

对方用CA签发证书,只要你的浏览器信任,就可以用。不管你的证书在哪里签发。
回复

使用道具 举报

1

主题

146

回帖

487

积分

中级会员

积分
487
dual

1

主题

146

回帖

487

积分

中级会员

积分
487
2024-2-14 15:44:15 | 显示全部楼层
啊~~~ 这也太讲究了
回复

使用道具 举报

30

主题

135

回帖

564

积分

高级会员

积分
564
龟龟酱 楼主

30

主题

135

回帖

564

积分

高级会员

积分
564
2024-2-14 15:45:23 | 显示全部楼层

hfhfg 发表于 2024-2-14 15:45

是不是有误解呢?对方用CA签发一个证书,跟你自己生成的证书,没有任何关系呀。

对方用CA签发证书,只要 ...

是啊 但是我至少能注意到CA发生了变化啊
要是他们用同一个CA签发 那才是真的发现不了
客户端我做key pinning之后其他CA的SSL一样会报错
回复

使用道具 举报

422

主题

2970

回帖

8968

积分

论坛元老

积分
8968
ccf

422

主题

2970

回帖

8968

积分

论坛元老

积分
8968
2024-2-14 15:42:00 | 显示全部楼层
2x 块的 AlphaSSL WildCard 不香么
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|小黑屋|HS2V主机综合交流论坛

GMT+8, 2024-12-23 03:24 , Processed in 0.024857 second(s), 3 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表