1
badcode 2016 年 6 月 9 日
https://letsencrypt.org/ 个人用的还好
|
3
Marfal 2016 年 6 月 9 日
letsencrypt 挺好的, DNS 方式验证也不用占用端口,这里推荐 https://imququ.com/post/my-nginx-conf.html 推荐的 https://github.com/Neilpang/acme.sh 。
付费的就别用 StartSSL 了,参见 /t/206182 |
4
lightening 2016 年 6 月 9 日
Let's Encrypt 挺好的。我们公司 production 用了。
|
5
RqPS6rhmP3Nyn3Tm 2016 年 6 月 9 日 via Android
网站证书我用 Let's Encrypt 感觉非常好,而且还有 ECC ,美中不足的是续签比较频繁
个人证书真的挺少见…如果只是作为 S/MIME ,我用的是 Comodo 的免费证书,收费公道且可靠的服务商暂且没找到 |
6
SharkIng OP |
7
RqPS6rhmP3Nyn3Tm 2016 年 6 月 9 日 via Android
@SharkIng 是的…
|
9
RqPS6rhmP3Nyn3Tm 2016 年 6 月 9 日 via Android
@lslqtz 干嘛不用 LE … 今天刚给证书续命,感觉良好
|
11
lslqtz 2016 年 6 月 9 日 via iPhone
@BXIA http://www.loli.wiki 跳转后安卓 5.0 以下报警告, iOS 全线报安全警告。。沃通说要周日才有技术上线。
|
12
RqPS6rhmP3Nyn3Tm 2016 年 6 月 9 日 via Android
@lslqtz Android 6.0 表示无报错…说不定报错是因为证书链不齐全
刷了 140 W 沃通估计要哭死… |
13
lslqtz 2016 年 6 月 9 日 via iPhone
@BXIA 肯定全的,当时我给沃通报告了漏洞,不过很好奇这样的公司是怎么当上 CA 的。
之前证书链不全,在 Firefox 有报错,加上了中级证书。 因为后面手机报错,我猜可能是需要交叉签名,把顶根也加进去了。 但根据我的测试,没有其他的顶根给沃通进行交叉签名,可能是我人品不好。 |
15
RqPS6rhmP3Nyn3Tm 2016 年 6 月 9 日 via Android
@lslqtz 如果能搞一个 EV 就牛逼了…
|
17
RqPS6rhmP3Nyn3Tm 2016 年 6 月 9 日 via iPad
@lslqtz 愿闻其详…… EV 要啥审核文件吗, P 一个可否?
|