全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 3153|回复: 37

let's encrypt OCSP污染都哪些浏览器受到影响?

[复制链接]
发表于 2020-11-22 13:58:09 | 显示全部楼层 |阅读模式
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2020-11-22 14:00:49 来自手机 | 显示全部楼层
主要就苹果的Safari和IE,Chrome和Firefox都不校验LE的OCSP
发表于 2020-11-22 13:58:52 | 显示全部楼层
直接换免费的一年吧,只是没有通配符。
发表于 2020-11-22 14:01:12 | 显示全部楼层
chrome、edge、ie
发表于 2020-11-22 14:08:09 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2020-11-22 14:13:50 来自手机 | 显示全部楼层
我y零kk 发表于 2020-11-22 14:00
主要就苹果的Safari和IE,Chrome和Firefox都不校验LE的OCSP

Firefox 貌似默认就检验的
发表于 2020-11-22 14:15:30 来自手机 | 显示全部楼层
why? 发表于 2020-11-22 14:13
Firefox 貌似默认就检验的

实际情况是对于LE的证书直接信任
发表于 2020-11-22 14:46:15 | 显示全部楼层
我y零kk 发表于 2020-11-22 14:15
实际情况是对于LE的证书直接信任


FireFox 遵循 OCSP 响应中的到期时间(多是一周)
不知道对 Let's Encrypt Authority X3 是否有特殊政策

目前部分 DV 证书(主要是免费证书提供商)取消了 CRL 分发点这个扩展,验证证书是否吊销只能依靠浏览器黑名单和OCSP响应,目前的方向是取消 subCA 中的 OCSP 响应扩展
发表于 2020-11-22 14:50:06 | 显示全部楼层
Safari 受影响最严重;IE, Opera 用户少,不予考虑;Google Chrome 及基于 Chromium 内核且没有修改 OCSP 策略的浏览器不受影响
 楼主| 发表于 2020-11-22 15:00:13 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-10-26 23:35 , Processed in 0.064501 second(s), 9 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表