跳至主要內容
  • Hostloc 空間訪問刷分
  • 售賣場
  • 廣告位
  • 賣站?

4563博客

全新的繁體中文 WordPress 網站
  • 首頁
  • Let’s Encrypt DST Root 根证书再续期三年,老哥们怎么看?
未分類
31 12 月 2020

Let’s Encrypt DST Root 根证书再续期三年,老哥们怎么看?

Let’s Encrypt DST Root 根证书再续期三年,老哥们怎么看?

資深大佬 : Noisky 6

https://letsencrypt.org/2020/12/21/extending-android-compatibility.html

根证书续期后签发的证书,OCSP 验证服务器还会变吗?

目前已经换成 ZeroSSl,同样也支持 ACME 自动化部署和泛域名;

本来挺期待新证书的,再观望观望吧..

大佬有話說 (6)

  • 資深大佬 : whileFalse

    就问对用户有什么影响?

  • 資深大佬 : alan0liang

    @whileFalse Android 7- / iOS 9- 可以免配置直接继续用,之前说的是明年 9 月之后就不行了

  • 資深大佬 : whileFalse

    @alan0liang 那其实是原来有影响,现在没有影响……

  • 主 資深大佬 : Noisky

    @whileFalse Let’s Encrypt 的 OCSP 验证服务器因不可抗拒的原因是无法访问的,这会导致在某些要求强制验证 OCSP 的浏览器下,第一次打开会变慢,具体体现在 IE 和 Safari 上;不过可以通过服务器缓存 OCSP 响应的方式来暂时解决,不过还是治标不治本

  • 資深大佬 : alan0liang

    @Noisky 看他这意思不是根证书续期,而是直接拿 DST Root CA 签了 ISRG Root X1 (本来是 root,新链里变成了一级 intermediate ),相当于是强行让原来没有 ISRG 根的设备也承认这个根;真正签最终的证书的还是 R3 (之前是一级,新链里的二级 intermediate )没变,所以 OCSP 服务器应该暂时还是 R3 标的 r3.o.lencr.org ;而 R3 过期( 2021-9-30 )之后肯定会变( r5.o.lencr.org ?)

  • 資深大佬 : shansing

    @alan0liang 主链接里的文章只说了 Android,请问 iOS 是在哪提到的?

文章導覽

上一篇文章
下一篇文章

AD

其他操作

  • 登入
  • 訂閱網站內容的資訊提供
  • 訂閱留言的資訊提供
  • WordPress.org 台灣繁體中文

51la

4563博客

全新的繁體中文 WordPress 網站
返回頂端
本站採用 WordPress 建置 | 佈景主題採用 GretaThemes 所設計的 Memory
4563博客
  • Hostloc 空間訪問刷分
  • 售賣場
  • 廣告位
  • 賣站?
在這裡新增小工具