设为首页
收藏本站
开启辅助访问
全部
问与答
创意
技术
酷工作
生活
交易
节点
飞墙
Follow
明白贴
工算小助手
登录
注册
飞社-令人惊奇的创意工作者社区-
›
首页
›
分享发现
›
LiteSSL 鉴权漏洞 可随意盗签他人泛域名证书 ...
FSHEX=FIND+SHARE+EXPRESS
飞社-令人惊奇的创意工作者社区- 是一个关于发现分享表达的地方
现在登录
没有账号?
立即注册
推荐主题
›
反对牢 A 的人到底在反对什么?
›
AI 都那么强了,传统的学校教育价值是不是
›
我不理解几乎所有 SSH 加固都提到配置公钥
›
混电车不省油也不省钱
›
微信疯起来六亲不认 元宝都给封杀
今日热议主题
# [分享] NOWEN:一款高颜值的 NAS 导航页
debian13 有必要升级吗?感觉 12 还能坚持
openclaw 到底有没有自己分解任务,然后一
我用 AI 编程,为啥体感不好?正确的姿势是
开源书签管理系统 LiteMark 更新 融入 ai
尝试收[欧路词典][每日英语听力]电脑和手机
收一台 mac studio m1 max
「远程办公」Android 开发工程师 Crypto We
写了个高颜值的像素拼豆设计助手,支持图片
看到这么多取名的,正好今天讨论过,也想看
显示全部
|
最新评论
73 条回复
·
7845 次点击
11#
00oo00
楼主
初学
2026-1-21 15:28:22
@6a82aa9bfe 倒也没必要,毕竟是新 CA 提供 acme 提供免费的通配符证书,bug 修好就行
12#
Danswerme
小成
2026-1-21 15:47:16
互联网基础设施的一部分居然如此草台班子么...
13#
CEBBCAT
初学
2026-1-21 15:52:21
签一份 Google 的证书,这样会推动得比较快😁
14#
qwx
初学
2026-1-21 16:02:30
我估计不是不验证账户,而是用相同 ip 做的验证,但因为获取了内部服务器的 ip ,导致直接过了,这个 CA 必被罚。
15#
dnslint
初学
2026-1-21 16:09:14
这太牛逼了 这正规付费的用户不裂开
16#
bigtan
小成
2026-1-21 16:11:12
TrustAsia 还是很多商业付费客户的啊
17#
cccer
小成
2026-1-21 16:12:15
开个 Cloudflare 证书透明度监控还是很有用的,就算这种 CA 出问题了也能检测到其他人盗签证书
18#
qqmishi
初学
2026-1-21 16:14:22
可以去 Hacker News 发个帖子,被这个影响到的证书应该需要吊销的,不知道范围有多大
19#
XDiLa
小成
2026-1-21 16:15:12
@dnslint 认证审题,这是一家免费的 SSL 续发平台。 1 正规用户不再这里买 2 他这个漏洞是针对 已经在他们家平台 续签过证书的域名,并且这个最多就是鉴权漏洞 3 这个漏洞实际利用价值非常低,因为 OP 所谓的《偷》 也只是让这个平台重新颁发一张 SSL 罢了,你和正主在用的 key pem 都是不同的 没任何价值
20#
XDiLa
小成
2026-1-21 16:17:04
@cccer 你拿了他的证书有什么用? 难道你还能骗域名管理员把某某某解析 指定到你说的 IP 吗
下一页 »
1
2
3
4
5
6
7
8
/ 8 页
下一页
浏览过的版块
问与答
推广
健康
返回顶部