1
invite 2014-11-13 17:06:14 +08:00
就算他们允许你提交CSR,要是他们想伪造你的证书,直接给自己签发一个证书好了。
这种基本的职业素养,他们应该还是有的把。 |
2
Akiyori 2014-11-13 17:07:53 +08:00
反正WoSign上一层是StartCom给的信任.. 不如直接去Start签..
|
3
aveline 2014-11-13 17:10:51 +08:00
怪不得到處發軟文呀,原來是想解密用戶流量麼 ...
|
4
Quaintjade 2014-11-13 17:34:43 +08:00 via Android
他家刚取得root ca时我试过,可以用自己的csr
|
5
lsylsy2 OP @invite key从他们的服务器到用户手里,多了这么一个“下载”的过程,理论上安全性是有降低的;CSR的存在一定上也是这个目的;
@aveline 这个我觉着不至于,就是设计有点坑…… @Quaintjade 求问在哪里,我申了几个了(免费的),没看到有CSR的选项 |
6
Quaintjade 2014-11-13 23:41:26 +08:00
@lsylsy2 刚试了试,看来是取消了自己提交csr选项。如果真是这样,那沃通可以去死了。
|