设为首页收藏本站

简体中文 繁體中文 English 日本語 Deutsch 한국 사람 بالعربية TÜRKÇE português คนไทย Français

 找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 77|回复: 7

关于第三方ssl证书的一个疑问

[复制链接]

8

主题

49

回帖

150

积分

注册会员

积分
150
发表于 2020-8-5 18:20:18 | 显示全部楼层 |阅读模式
本帖最后由 他好像条狗唉 于 2020-8-5 19:03 编辑

各位大佬,经常看到坛子里有人代(啊)办(啊)证书,或者通过第三方网站生成ssl证书。
为啥不直接去CA那里生成呢?像letsencrypt的脚本生成也很方便,而且可以自动刷新。
第三方代(啊)办或者一键生成虽然方便,但是你的私有证书第三方也有了。那么理论上第三方可以冒充你的网站,或者对你网站连接进行中间人攻击而不被发觉。

声明:对坛子里代(啊)办(啊)证书的大佬没有任何怀疑,只是觉得有这种可能性,所以提出来探讨一下,看看大家的真实想法。

吐槽一下:发帖因为某些关键字发不出去,找起来太累了。


根据下面大佬们的回复,从安全角度出发,通过第三方生成ssl证书时,还是自己生成csr去申请比较靠谱。最好是自己本机生成csr,不要去各种在线网站生成。
回复

使用道具 举报

5

主题

362

回帖

821

积分

高级会员

积分
821
发表于 2020-8-5 18:35:37 | 显示全部楼层
本帖最后由 hanada 于 2020-8-5 18:42 编辑

1、正规渠道申请最起码几百起步(这里先不说免费证书)2、对安全有顾虑可以用csr申请啊

回复

使用道具 举报

20

主题

84

回帖

258

积分

中级会员

积分
258
发表于 2020-8-5 18:27:11 | 显示全部楼层
1.不是给自己用的
2.我就是中间攻击了
回复

使用道具 举报

8

主题

1002

回帖

2064

积分

金牌会员

积分
2064
发表于 2020-8-5 18:32:19 | 显示全部楼层
本帖最后由 remarkable 于 2020-8-5 18:44 编辑

昨天晚上上了坛子里某位大佬给开的alphassl通配符,这个大家也就玩玩吧,而且第三方也就卖证书的人了,不至于闲的没事来搞我这小破站的

回复

使用道具 举报

8

主题

49

回帖

150

积分

注册会员

积分
150
 楼主| 发表于 2020-8-5 18:34:33 | 显示全部楼层

remarkable 发表于 2020-8-5 18:32

昨天晚上20上了坛子里某位大佬给开的alphassl通配符,这个大家也就玩玩吧,而且第三方也就卖证书的人了,不至 ...

恩,只是觉得从安全角度来讲,有一定的风险。没说大佬会去攻击我们的小站。
回复

使用道具 举报

2

主题

166

回帖

400

积分

中级会员

积分
400
发表于 2020-8-5 18:32:00 | 显示全部楼层
你自己生成csr去申请不就行了
回复

使用道具 举报

19

主题

317

回帖

791

积分

高级会员

积分
791
发表于 2020-8-5 18:47:46 | 显示全部楼层
证书直接发到你填的邮箱的,攻击个锤子
回复

使用道具 举报

8

主题

49

回帖

150

积分

注册会员

积分
150
 楼主| 发表于 2020-8-5 19:01:23 | 显示全部楼层

hanada 发表于 2020-8-5 18:35

1、正规渠道申请最起码几百起步(这里先不说免费证书)2、对安全有顾虑可以用csr申请啊 ...

是的,自己生成csr是一个解决方案。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|Discuz! X

GMT+8, 2026-4-19 13:15 , Processed in 0.016360 second(s), 4 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表