克罗地亚 Fina CA 未经 Cloudflare 授权签发了 12 张 1.1.1.1 的证书

2 天前
 aloxaf

https://blog.cloudflare.com/unauthorized-issuance-of-certificates-for-1-1-1-1/

再次印证了世界是个巨大的草台班子,整个报告读下来过于难绷:

2773 次点击
所在节点    信息安全
16 条回复
Shatyuka
2 天前
太有 CA 了
Yanlongli
2 天前
这不就相当于自签证书
silverwzw
2 天前
@Yanlongli Fina 是个受信 CA ,签发的证书 Windows 是认的。
KaynW
2 天前
你别说,我测试乱写 IP 的时候也经常写 1.1.1.1😆
deepbytes
2 天前
🤣笑死我了
wunonglin
2 天前
太有生活了
jhdxr
2 天前
Google 并未信任该 CA 是啥意思? Chrome 难道不是用的系统自带的 CA 吗?还是现在改了?
jhdxr
2 天前
哦不对。。。忘记 google 还有安卓了。。。
dsb2468
2 天前
“连续两份通过 HackerOne 向 Cloudflare 提交的报告都被误处理了”
世界是个巨大的草台班子
JerryZhi
2 天前
如果没记错的话 cloudflare 选 1111 这个 ip 是为了证明自己能扛住各路人马的测试流量吧
zhaidoudou123
1 天前
确实是草台班子
realpg
1 天前
@dsb2468 #9
本身 1.1.1.0/24 就是数通行业的默认公网表示
CF 比死扣条文的老学究更懂这个世界是怎么运行的
CF 知道也会忽略
LnTrx
1 天前
让人想起了 CNNIC
julyclyde
1 天前
@realpg 数通行业为什么用 1.1.1.0/24 作为公网?这不是只匹配了一个 C 而已吗?
realpg
1 天前
@julyclyde #14
就现在 cf 已经用了 1.1.1.1 这么多年了 照样有的网络 1.1.1.1 没法正确到达
反正 CF 这么干的时候自己应该评估过 利用自己的大厂地位想扭转 但是总有些企业网/小 ISP 不惯你毛病的
julyclyde
1 天前
@realpg 这是两码事啊
这个网段 *属于* 公网

这个网段 *是* 公网
根本不是同一个意思

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1157329

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX