全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
楼主: oilbit

ssl证书商户是不是有被封了

[复制链接]
发表于 2020-11-21 19:27:53 | 显示全部楼层
iks 发表于 2020-11-21 19:23
确实,亚太解析ocsp.sectigo.com就一个纽约节点,毫无诚意

sectigo的是使用anycast,全球同ip。

还是Let's Encrypt的akamai好,可以自己指定ip,有非常多选择
发表于 2020-11-21 19:31:06 | 显示全部楼层
气味 发表于 2020-11-21 19:26
是所有类型的SSL都通过这个域名验证OSCP吗?
我刚刚试了下,ping不通。
http://ping.chinaz.com/ocsp.sec ...

全是这个域名。国内还是别用这家证书比较好
发表于 2020-11-21 19:34:34 | 显示全部楼层
宣传 发表于 2020-11-21 19:31
全是这个域名。国内还是别用这家证书比较好

之前一直没问题,大概是两周左右前突然就卡了——卡个20秒是常事,还间歇性打不开……
去年在namecheap入的他家的证书
看来真是要废了
发表于 2020-11-21 19:35:45 | 显示全部楼层
宣传 发表于 2020-11-21 19:27
sectigo的是使用anycast,全球同ip。

还是Let's Encrypt的akamai好,可以自己指定ip,有非常多选择 ...

这个 AnyCast IP 有被干扰的迹象,Akamai 的 CDN 确实不错(毕竟主要发明者)
发表于 2020-11-21 19:57:20 | 显示全部楼层
为啥套了sectigo的廉价证书怎么在苹果12的Safari 上变卡了


我也发现这个情况.
apple的设备上解密好慢.
第一次打开好很久, 开始以为是数据库的问题.
发表于 2020-11-21 20:48:32 | 显示全部楼层
ps: 把证书从sectigo换为TrustAsia后网站恢复正常.
之前第一次打开有时候要等30秒左右..
发表于 2020-11-21 20:59:13 | 显示全部楼层
OCSP stapling
如果服务器也连不上, 就自己用一个境外的vps 反代 secigo 的 ocsp 服务器
啊 什么时候 弄个SSL证书也搞的这么复杂
发表于 2020-11-21 21:03:04 | 显示全部楼层
coo2009 发表于 2020-11-21 20:59
OCSP stapling
如果服务器也连不上, 就自己用一个境外的vps 反代 secigo 的 ocsp 服务器
啊 什么时候 弄个 ...

天朝上国的特色
发表于 2020-11-21 21:47:37 | 显示全部楼层
openos 发表于 2020-11-21 20:48
ps: 把证书从sectigo换为TrustAsia后网站恢复正常.
之前第一次打开有时候要等30秒左右.. ...

测试了一下TrustAsia的验证服务器也慢,但是比comodo的好很多...
 楼主| 发表于 2020-11-21 22:14:52 | 显示全部楼层
iks 发表于 2020-11-21 18:54
请组织准确合理的语言。

回复:

oscp丢包严重对上了ssl的网址有没有访问影响?打开会不会慢?
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-5-6 23:39 , Processed in 0.061932 second(s), 7 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表