虎嗅网被撤销了证书

2025 年 11 月 2 日
 zungmou

Chrome 浏览器打不开虎嗅网,证书问题:

证书如下:

Firefox 可以打开,没有被劫持,查看后是同一个证书。出于什么原因被撤销了证书?

6745 次点击
所在节点    互联网
23 条回复
9RWBdC758updU311
2025 年 11 月 2 日
chrome 还会统一撤销证书的吗
zungmou
2025 年 11 月 2 日
@uo 抱歉,我学习了一下,大概率是证书机构撤销了它的证书,Chrome 会查询证书机构的吊销列表,所以给出了提示。不知道为什么 Firefox 没有查询这个列表。
rabbbit
2025 年 11 月 2 日
zungmou
2025 年 11 月 2 日
@rabbbit 比对了指纹,是同一个证书。
wind1986
2025 年 11 月 2 日
我这边正常
someonesnone
2025 年 11 月 2 日
mitm ?
zungmou
2025 年 11 月 2 日
@someonesnone 不是,是真被撤销了,看我的补充说明,密钥泄露了。
someonesnone
2025 年 11 月 2 日
@zungmou #7 嗯 我这里也是这个错误
unused
2025 年 11 月 2 日
duoduo1x
2025 年 11 月 2 日
您的连接不是私密连接
攻击者可能会试图从 www.huxiu.com 窃取您的信息(例如:密码、消息或信用卡信息)。
tpopen
2025 年 11 月 2 日
正常
yiyiwa
2025 年 11 月 2 日
上海: 您的连接不是私密连接
renfei
2025 年 11 月 2 日
是的,确定已经被吊销,原因是密钥泄露( keyCompromise )

我估计是有运维把 SSL 证书上传到 GitHub 了,然后 GitHub 和 CA 是有联系的,会上报给 CA
jim9606
2025 年 11 月 2 日
因为 CRL 由于变化不会很频繁,所以并不是实时查询的,各浏览器有不同的实现方法,例如 Firfox 是定期下载 Mozilla 维护的 OneCRL 。目前这个吊销状态只在 CA 的 CRL 上有。

https://crt.sh/?id=19086035910
liaohongxing
2025 年 11 月 2 日
上级证书的密钥泄漏,导致签发的下级证书,虎嗅被吊销吧
Cu635
2025 年 11 月 2 日
@zungmou #2
firefox 的证书是自己管理的,chrome 证书是跟着 windows 系统证书走的。
voiyy
2025 年 11 月 2 日
Firefox 也打不开了
kingcanfish
2025 年 11 月 2 日
edge 倒还是正常的
cnleon
2025 年 11 月 2 日
edge 正常
zungmou
2025 年 11 月 2 日
@kingcanfish edge 可以扔了

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1169962

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX