苹果到现在也没把 CNNIC 证书去掉吗? - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
Vizogood

苹果到现在也没把 CNNIC 证书去掉吗?

  •  
  •   Vizogood Feb 28, 2017 2565 views
    This topic created in 3348 days ago, the information mentioned may be changed or developed.
    • 刚才在看苹果的 ios10 信任证书列表.
    • 发现里面还是有 CNNIC 签发的证书.
    • 不知道该说什么好....

    https://ooo.0o0.ooo/2017/02/28/58b57855ece08.png

    14 replies    2017-03-01 15:03:25 +08:00
    echo1937
        2/div>
    echo1937  
       Feb 28, 2017
    已经手动禁止,印象里黄易有几个站点用了这家的证书
    580a388da131
        3
    580a388da131  
       Feb 28, 2017
    证书颁发机构 CNNIC 错误签发了一个中间证书。

    这是为数不多强调这一点的,赞一个
    大量私人博客几乎不见这条

    所以,到现在我还没拉黑,让操作系统自己弄去吧
    Vizogood
        4
    Vizogood  
    OP
       Feb 28, 2017 via iPhone
    @580a388da131 酱紫,苹果真是给足了面子.
    私人博客不提错误二字是因为 CNNIC 之前也出现过类似的事件( Github MITM Gamil MITM outlookMITM ),而且如果站在一个技术角度来看,这种攻击原因是很明显能分析到的也是所有安全公司公认的
    错误签发这次确实是拿到了数字签名本体所以才出来承认错误……你选择不拉黑,各有各的选择吧
    squid157
        5
    squid157  
       Feb 28, 2017 via Android
    @Vizogood 这些 MITM 是用 CNNIC 的证书签的么?我感觉不太可能。
    RqPS6rhmP3Nyn3Tm
        6
    RqPS6rhmP3Nyn3Tm  
       Mar 1, 2017 via iPhone
    @Vizogood outlook 那次事件我经历过,证书报错。如果是 cnnic 签发的应该不会报错(那时候还在信任列表里
    Vizogood
        7
    Vizogood  
    OP
       Mar 1, 2017 via iPhone
    @squid157 骨干网上 MITM 的能力只有某人能做到......细节不能讨论太多,你可以看看相关技术资料...
    Vizogood
        8
    Vizogood  
    OP
       Mar 1, 2017 via iPhone
    @BXIA 你经历的不是那个.....
    RqPS6rhmP3Nyn3Tm
        9
    RqPS6rhmP3Nyn3Tm  
       Mar 1, 2017 via iPhone
    @Vizogood 你说的是哪次?
    peinhu
        10
    peinhu  
       Mar 1, 2017
    禁用 CNNIC 、 WoSign 、 StartCom 这三个的证书是不是就安全了?
    Vizogood
        11
    Vizogood  
    OP
       Mar 1, 2017
    不知道你经历的是第一次还是第二次?
    squid157
        12
    squid157  
       Mar 1, 2017 via Android
    @Vizogood MITM 用的自签名证书。 CNNIC 不可能蠢到用自己的证书签。你对 PKI 体系不理解,那种规模的 MITM 是需要在出口操作,但用的证书并非由 CNNIC 签发。
    Vizogood
        13
    Vizogood  
    OP
       Mar 1, 2017
    @squid157 https://ooo.0o0.ooo/2017/03/01/58b66afbb322a.png 有些事情咱们互相看看资料好吧? 在这里讨论太多并不合适.
    squid157
        14
    squid157  
       Mar 1, 2017 via iPhone
    @Vizogood 那实际上咱们看到的事实是一样的,只是做出的判断不一样。你怀疑 CNNIC 也是有理有据的,毕竟中国另外一家证书机构( WoSign )做了非常严重的违规操作而被剔除了。
    About     Help     Advertise     Blog     API     FAQ     Solana     943 Online   Highest 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 45ms UTC 22:48 PVG 06:48 LAX 15:48 JFK 18:48
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86