关于阿里云免费 Symantec 证书的问题 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
showkin
V2EX    宽带症候群

关于阿里云免费 Symantec 证书的问题

  •  
  •   showkin 2017-11-22 14:44:08 +08:00 3615 次点击
    这是一个创建于 2931 天前的主题,其中的信息可能已经有所发展或是发生改变。

    我在阿里云申请了免费的证书,并且放在了自己 VPS 上,配置 Apache2 开启 ssl 模块,一开始设置了 301 跳转,用域名访问一直连不上网站,但是 IP 可以访问。去掉了 301 跳转,用域名可以 HTTP 访问,但是 HTTPS 还是不行,一直握手。无意间开了个梯子,发现居然可以 HTTPS 访问了。。。。。。。太神奇了,怎么回事啊?

    13 条回复    2017-11-26 22:02:03 +08:00
    hfenger
        1
    hfenger  
       2017-11-23 16:36:25 +08:00
    首先肯定是你的原因,赛门铁克的证书使用是没问题的。其次建议你不要用赛门铁克的证书了,因为 chrome 等浏览器正在逐步取消对赛门铁克证书的信任 https://g.co/chrome/symantecpkicerts
    hfenger
        2
    hfenger  
       2017-11-23 16:40:11 +08:00
    可能是你所在地把赛门铁克的验证服务器墙了一般可能性不大,或者是你没部署 TLS 1.3,网页含有上面不能容忍的关键词,被 GFW 打击了
    hfenger
        3
    hfenger  
       2017-11-23 16:41:09 +08:00
    TLS 1.3 解决一个漏洞,通过 HTTPS SNI 连接时,你欲访问的网站的域名会在一开始就以明文的方式暴露出来。GFW 会针对这个漏洞进行关键字精准打击(国内 IP 除外)。
    hfenger
        4
    hfenger  
       2017-11-23 16:42:31 +08:00
    慎用套路云,一个快被各大浏览器取消信任的证书还在继续颁发,其中还包含收费的证书
    miclinux
        5
    miclinux  
       2017-11-23 20:28:35 +08:00
    Symantec 的证书现在有问题,不要再用了。。。
    czc927
        6
    czc927  
       2017-11-24 17:42:59 +08:00 via Android
    用 trust asia(估计你也不能改了
    showkin
        7
    showkin  
    OP
       2017-11-24 23:14:36 +08:00 via Android
    @hfenger @hfenger 感谢。确实没有 TLS1.3 但没有敏感内容…查了半天,但现在也搞不清楚啥问题。最奇怪的是 http 可以访问,https 反而需要翻才能打开,头一次碰到这情况
    showkin
        8
    showkin  
    OP
       2017-11-24 23:15:05 +08:00 via Android
    @miclinux 除了这个有啥推荐的吗
    bclerdx
        9
    bclerdx  
       2017-11-25 08:38:08 +08:00 via Android
    @hfenger 为什么国内 ip 除外呢?
    bclerdx
        10
    bclerdx  
       2017-11-25 08:39:03 +08:00 via Android
    @hfenger 请问怎么查看赛门铁克服务器域名或 ip?
    pakey
        11
    pakey  
       2017-11-25 15:34:13 +08:00
    香港 ecs 吗 香港出现不少 https 打不开但是 http 正常的情况
    thetast
        12
    thetast  
       2017-11-26 13:50:22 +08:00 via Android
    Symantec 证书要死了吧
    leehon
        13
    leehon  
       2017-11-26 22:02:03 +08:00
    赛门铁克了? 国内的 wosign 还在苟延残喘。
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     4701 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 27ms UTC 09:57 PVG 17:57 LAX 01:57 JFK 04:57
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86