惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

D
Docker
U
Unit 42
Google DeepMind News
Google DeepMind News
B
Blog RSS Feed
S
SegmentFault 最新的问题
阮一峰的网络日志
阮一峰的网络日志
雷峰网
雷峰网
Microsoft Security Blog
Microsoft Security Blog
爱范儿
爱范儿
Cyber Security Advisories - MS-ISAC
Cyber Security Advisories - MS-ISAC
博客园_首页
Apple Machine Learning Research
Apple Machine Learning Research
罗磊的独立博客
GbyAI
GbyAI
Stack Overflow Blog
Stack Overflow Blog
Martin Fowler
Martin Fowler
宝玉的分享
宝玉的分享
L
LangChain Blog
Engineering at Meta
Engineering at Meta
量子位
有赞技术团队
有赞技术团队
博客园 - 【当耐特】
A
About on SuperTechFans
Y
Y Combinator Blog

SSL

SSL MTC 证书新标准, Chrome 已上。 - V2EX SSL 证书测试抽奖,欢迎各位提出建议,快来试试手气(今晚开奖) iTrustSSL 最新优惠码, DV 单域名 50 元/年 通配符 490 元/年 iTrustSSL 最新优惠码 还是折后 50 元/年 Let’s Encrypt 现在申请泛域名证书时, ECC256 是不是不支持 256 位加密算法 手动申请 IP SSL 证书 还有多少人在手动申请 SSL 证书? MySSL 推出了新的证书监控平台,还可以 ZeroSSL 怎么了? ACME 服务都挂了两天了 证书到期时间再次缩短! 《LiteSSL 公益项目全球启动:免费自动签发 TLS/SSL 证书,零门槛接入 HTTPS》 求助贴:阿里云的 个人测试证书 pro,不签发的话,有效期多久? [求助]在阿里云 ECS Nginx 安装 godaddy SSL 证书后, Windows 的浏览器可以访问, iOS/MacOS 的浏览器打不开 Sectigo 单域名 SSL 证书 7.9 一年, Certum 通配符 SSL 证书 129 一年,代理拿货价 5 月份的 iTrustSSL 优惠码,优惠后仍然是 50 元/年 SSL/TLS 证书最大有效期缩短到了 47 天 iTrustSSL 来波活动 DV 单域名 折后 50 元/年 SSL 证书 单域名 40 元/年,通配符 235 元/年 免费赠送 10 个一年通配符域证书,通配符域证书低至$10/年 IP 证书拼车 Cloudflare 的 SSL.COM 证书是怎么获得的?是付费才有吗? 逛论坛发现一家提供一年期免费域名证书的,虽然只能买 3 个免费的 现在最便宜的单域名 SSL 一年期的 就是火山的 6.8 了吧 "Let's Encrypt is unable to validate domain names" 嗨,早上起来刷新证书,没想到 LE 也会出故障 SSL 证书有效期可能进一步缩短, FreeSSL 开启 ACME 支持 SSL 证书 单域名 40 元/年,通配符 239 元/年 Chrome 将不再信任 2024 年 10 月 31 日后 Entrust 签发的 TLS 证书 能否低价申请到 10 年有效期的证书? Sectigo SSL 证书 单域名 18 元/年,通配符 150 元/年 Sectigo/Certum 骨折价,单域名 20/年,通配符 188 一年
关于 Let's Encrypt 签发的证书 Ending OCSP Support in 2025...
MiKing233 · 2025-07-11 · via SSL

根据 Let's Encrypt 给出的时间线
https://letsencrypt.org/2024/12/05/ending-ocsp/
2025 年 1 月 30 日
•OCSP Must-Staple 请求将会失败,除非请求账户之前已颁发包含 OCSP Must Staple 扩展的证书
2025 年 5 月 7 日
•在此日期之前,我们将向证书添加 CRL URL
•从此日期起,我们将从证书中删除 OCSP URL
•在此日期,所有请求(包括 OCSP Must Staple 扩展)都将失败
2025 年 8 月 6 日
•在此日期,我们将关闭 OCSP 响应器
目前确认新签发的证书中已包含 CRL_URL 且不再包含 OCSP_URL
检查证书中的 CRL_URL 结果如下
X509v3 CRL Distribution Points:
Full Name:
URI:http://e5.c.lencr.org/78.crl
结果发现 e5.c.lencr.org 这个域名在中国大陆已经被污染完全无法访问
Invoke-WebRequest : 基礎連接已關閉: 接收時發生未預期的錯誤。
位於 線路:1 字元:1
+ Invoke-WebRequest -Uri "http://e5.c.lencr.org/78.crl" -UseBasicParsin ...
+ ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
+ CategoryInfo : InvalidOperation: (System.Net.HttpWebRequest:HttpWebRequest) [Invoke-WebRequest],WebExce
ption
+ FullyQualifiedErrorId : WebCmdletWebResponseException,Microsoft.PowerShell.Commands.InvokeWebRequestCommand
https://i.imgur.com/iuudXvz.png
如果将目前的证书放 Nginx 用于 Web 是没什么问题的, 但是如果放在像是 Windows RDP 上, 连接就会警告:"无法执行凭证的撤销检查"
所以想请教下各位遇到这种情况下该怎么解呢, 总不能让所有 user 的客户端都挂 proxy