[问题] 为什么台湾政府单位的SSL凭证都被认为…

楼主: freebug (Freebug)   2017-06-20 01:22:33
为什么台湾政府单位的SSL凭证都被认为是危险的?
每次只要一进HTTPS开头协定的政府网站
都被浏览器认为是危险的
如下图:
http://i.imgur.com/B3L1URf.jpg
请问为什么会这样呢?
明明是政府发的凭证却不安全,为什么呢?
作者: minejel (梦幻泡影)   2017-06-20 01:33:00
大概是凭证发的太浮滥被谷哥不信任了不过政府网站要用IE去验收喔 IE应该就没挡了
作者: chenyii1120   2017-06-20 04:03:00
作者: ssccg (23)   2017-06-20 09:55:00
Chrome是用OS的root store,你要看你的OS有没有信任GRCA你的图好像是Android,Android没有GRCA 2代(SHA-256)凭证至于原因,android的root store是跟着mozilla,mozilla的可看 https://bugzilla.mozilla.org/show_bug.cgi?id=1065896其实就算GRCA2没被信任,只要在server凭证链多装一张GRCA1到GRCA2的crosscert就好,但是这网站没有这样做楼上那个正常的是iOS,iOS有信任GRCA2(Windows也有)

Links booklink

Contact Us: admin [ a t ] ucptt.com