签发 SSL 证书时使用邮箱验证域名所有权是否会存在安全隐患? - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
fiht

签发 SSL 证书时使用邮箱验证域名所有权是否会存在安全隐患?

  •  
  •   fiht Dec 28, 2017 2692 views
    This topic created in 3045 days ago, the information mentioned may be changed or developed.

    缘起

    1. AlphaSSL 家可以申请通配符证书。
    2. 证书的申请方式为:属于域名之后通过域名邮箱验证是否拥有域名所有权。

    以下为本人博客的签发过程 提交 CSR 证书之后选择上面任意的邮箱即可完成域名所有权验证。

    我觉得可能存在的问题

    如果能申请到

    [email protected] [email protected] [email protected] [email protected] [email protected] 

    中的任意一个邮箱是不是就能获得 xxx.edu.cn 的证书呢?

    8 replies    2017-12-28 23:04:15 +08:00
    SourceMan
        1
    SourceMan  
       Dec 28, 2017
    是的,已申请到一张野卡证书,感谢楼主提供新的免费野卡申请途径
    zn
        2
    zn  
       Dec 28, 2017 via iPhone   1
    确实有这个安全隐患,所以这几个邮箱应该是重点照顾的,要么做好规则禁止注册,要么自己注册了然后禁用掉。

    PS: 我记得以前网易邮箱就是被人注册了个 hostmaster。还好对方没做坏事,及时通知了网易官方。
    iwtbauh
        3
    iwtbauh  
       Dec 28, 2017 via Android
    对啊,以前 outlook 也发生过
    ColinZeb
        4
    ColinZeb  
       Dec 28, 2017
    谁要签发证书试试 google 翻译能不能签发?
    https://translate.google.com/translate?hl=zh-CN&sl=auto&tl=zh-CN&u=https%3A%2F%2Fassl.space%2F

    感觉 google 这个就像一层反代
    ryd994
        5
    ryd994  
       Dec 28, 2017 via Android
    不只是 example.com
    更是所有二级或更低域名
    datou
        6
    datou  
       Dec 28, 2017
    这个不算 DV 证书吧?
    fiht
        7
    fiht  
    OP
       Dec 28, 2017
    @ColinZeb 这个两码事吧,
    @datou 为什么不算 DV 证书?
    fiht
        8
    fiht  
    OP
       Dec 28, 2017
    @ColinZeb 刚才手抖直接回复了。很高级的反代了这个,不过和访问源站还是有区别的。
    About     Help     Advertise     Blog     API     FAQ     Solana     939 Online   Highest 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 48ms UTC 22:51 PVG 06:51 LAX 15:51 JFK 18:51
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86