全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
楼主: openboy

let's encrypt OCSP污染都哪些浏览器受到影响?

[复制链接]
发表于 2020-11-23 12:46:17 | 显示全部楼层
fenglin2020 发表于 2020-11-23 09:42
CF免费版的证书也被污染了吗?

Cloudflare 是 Digicert 牌的,至少OCSP不会被橄榄
发表于 2020-11-23 12:52:34 | 显示全部楼层
iks 发表于 2020-11-23 12:46
Cloudflare 是 Digicert 牌的,至少OCSP不会被橄榄

DigiCert是实行国内/国际分治的
国内版证书认证链接是ocsp.dcocsp.cn,国际版是ocsp.digicert.com

所以,理论上也是可行的
 楼主| 发表于 2020-11-24 13:33:07 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2020-11-24 13:34:49 | 显示全部楼层
openboy 发表于 2020-11-24 13:33
从时间上来看,好像请求OCSP也没有阻塞住请求网站?

因为我这边有路由规则,ocsp很快就成功了。如果不成功的话,后面那个请求会延迟到超时才发出。
 楼主| 发表于 2020-11-24 13:37:17 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2020-11-24 13:45:07 | 显示全部楼层
本帖最后由 yousihai 于 2020-11-24 13:46 编辑
openboy 发表于 2020-11-24 13:37
大佬再测试下把规则去掉按被污染的情况来试?




这个证据中,我的服务器开启了ocsp stapling,并且证书为OCSP Must-Staple,但Safari无视两者。
发表于 2020-11-24 13:59:03 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2020-11-24 14:02:41 | 显示全部楼层
hehe 发表于 2020-11-24 13:59
百度app 也是,无视OCSP装订,打开页面要卡住十秒

ios下大多数应用都遵守ios的网络框架,使用的都是同一套……
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-10-27 01:35 , Processed in 0.058344 second(s), 5 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表