全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 1262|回复: 16

见“哪里有便宜的SSL证书卖”有感 来秀一下冤种GS SSL

[复制链接]
发表于 2024-2-14 15:26:32 | 显示全部楼层 |阅读模式
好基友不D 很菜的 防不住一点 求求了(
https://malware.camp

当时就是想着,因为欧盟最近的新法案(具体可以去搜一下谋智的反对页面,简单来说就是欧盟可以在“必要的情况下”找CA要根证书签发用于MITM的SSL,且浏览器不能阻止欧盟这么干)搞一张欧盟大概不能管辖的地区CA的SSL
一开始去找的swisssign,下单之后被告知他们只接受邮件验证,并且验证用的邮箱(即使是admin@domain)也必须写在whois里展示出来
好巧不巧的我用的是.camp域名,这家注册局是强制使用whois隐私保护的
即使我关闭所有能关的保护,也就是这样的效果
https://www.whois.com/whois/malware.camp
无法把邮箱显示出来
于是去找swisssign寻求退款,但是他们表示他们能给我想办法,让我先不要退
过了没多久,收到了一封来自globalsign的订单通知。。。没错,他们当中间商给我买了一张globalsign dv。。。
用dns txt通过验证之后,如你们所见的,我就有了这么一张globalsign本家冤种dv

不过话说回来,globalsign(非alphassl)的标价似乎是高于swisssign的?这么看我是不是也没有特别亏(相比如果我脑子一抽直接去找g'l
发表于 2024-2-14 15:29:53 来自手机 | 显示全部楼层
https://www.acgycy.com/  看看我的ssl 哥
 楼主| 发表于 2024-2-14 15:31:44 | 显示全部楼层
aerith 发表于 2024-2-14 15:29
https://www.acgycy.com/  看看我的ssl 哥

买OV。。。冤种程度确实比不上你
发表于 2024-2-14 15:38:43 | 显示全部楼层
这年头都没人管证书是哪里签发,什么类型了。毕竟没了绿条,只管加密就完事了。
 楼主| 发表于 2024-2-14 15:42:10 | 显示全部楼层
hfhfg 发表于 2024-2-14 15:38
这年头都没人管证书是哪里签发,什么类型了。毕竟没了绿条,只管加密就完事了。 ...

主要就是欧盟这个新法案整的呗
在那之前我已经用了n年的buypass(免费6个月走acme)了
但是buypass是挪威公司 直接在欧盟境内 对于新法案来说是最危险的一批
所以才想着搞个欧盟以外的
发表于 2024-2-14 15:44:15 | 显示全部楼层
一直用 caddy ,不太 care 证书了
发表于 2024-2-14 15:45:23 | 显示全部楼层
龟龟酱 发表于 2024-2-14 15:42
主要就是欧盟这个新法案整的呗
在那之前我已经用了n年的buypass(免费6个月走acme)了
但是buypass是挪威 ...

是不是有误解呢?对方用CA签发一个证书,跟你自己生成的证书,没有任何关系呀。

对方用CA签发证书,只要你的浏览器信任,就可以用。不管你的证书在哪里签发。
发表于 2024-2-14 15:47:09 | 显示全部楼层
啊~~~ 这也太讲究了
 楼主| 发表于 2024-2-14 16:16:09 | 显示全部楼层
hfhfg 发表于 2024-2-14 15:45
是不是有误解呢?对方用CA签发一个证书,跟你自己生成的证书,没有任何关系呀。

对方用CA签发证书,只要 ...

是啊 但是我至少能注意到CA发生了变化啊
要是他们用同一个CA签发 那才是真的发现不了
客户端我做key pinning之后其他CA的SSL一样会报错
发表于 2024-2-14 16:16:41 | 显示全部楼层
2x 块的 AlphaSSL WildCard 不香么
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-4-28 09:03 , Processed in 0.061792 second(s), 9 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表