V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
namebus
V2EX  ›  SSL

数安时代(广东 CA)误签发 1024bit SSL 数字证书

  •  
  •   namebus · 2018-06-15 14:53:44 +08:00 · 2759 次点击
    这是一个创建于 2135 天前的主题,其中的信息可能已经有所发展或是发生改变。
    来源: https://www.cnbeta.com/articles/tech/736931.htm

    数年前,Microsoft、Mozilla、Google、CA/B Forum 等厂商、组织就已宣布,将停止支持包括根证书、中级证书、终端用户证书在内的 RSA 加密算法 1024bit 密钥的代码签名证书和 SSL 证书,并制定了更加严格、安全的证书准则。
    https://support.microsoft.com/zh-cn/help/2661254/microsoft-security-advisory-update-for-minimum-certificate-key-length
    https://blog.mozilla.org/security/2014/09/08/phasing-out-certificates-with-1024-bit-rsa-keys/
    近日,网曝境内 CA:GDCA (原名 Guang Dong Certificate Authority Co.,Ltd.,现名 Global Ditical Cybersecurity Authority Co.,Ltd.)在近半年内又签发了数张 1024bit 密钥长度的 DVSSL 数字证书,目前,GDCA 已吊销 4 张误签发的证书。
    https://bugzilla.mozilla.org/show_bug.cgi?format=default&id=1467414
    后续,Mozilla 会对 GDCA 作出何种处理,笔者将持续关注事件进展。
    2 条回复    2018-06-29 17:25:53 +08:00
    namebus
        1
    namebus  
    OP
       2018-06-15 14:55:12 +08:00
    https://certmall.trustauth.cn/Free

    数安时代的 DV 因为事件已经临时下架,公告如下:

    由于系统安全升级,暂时停止签发免费 DV SSL 证书,恢复时间请关注本站通知,其他类型证书不受影响。由此给您带来不便,敬请谅解!如有疑问,请联系客服人员。
    alect
        2
    alect  
       2018-06-29 17:25:53 +08:00
    竟然还可以签发 1 年的免费野卡证书,mark 一下
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   2750 人在线   最高记录 6543   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 25ms · UTC 12:42 · PVG 20:42 · LAX 05:42 · JFK 08:42
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.