1
redsonic 2016-12-10 13:35:01 +08:00
chrome 为了用户体验几乎不会同步的请求 CA 的 CRL ,而是后台连接 google 自己的服务器来异步更新汇总的 CRL 。只不过 CRL 无法伪造所以用了 http ,然后被流氓缓存了而已,流氓的 ip 已被标记有风险,你从他那下载任何文件都是同样的提示。
|