今天涨见识了原来银行还有自签名 SSL 证书的

2015-09-10 21:18:18 +08:00
 holinhot

https://ebank.bankgz.com/perbank

7471 次点击
所在节点    SSL
26 条回复
holinhot
2015-09-10 21:19:40 +08:00
explon
2015-09-10 21:24:52 +08:00
垃圾银行
lshero
2015-09-10 21:35:15 +08:00
https://ebank.bankgz.com:7443/perbank_basic/logon_basic.jsp
这边显示的是 CFCA 有问题嘛?
alect
2015-09-10 21:43:41 +08:00
我这边看不是自签名,在微软下发的可信根证书列表里面,也许楼主需要更新下根证书了
rainy3636
2015-09-10 21:46:34 +08:00
你用了 RevokeChinaCerts 吧
quericy
2015-09-10 21:47:02 +08:00
不是自签名+1,难道 LZ 被中间人了?
holinhot
2015-09-10 23:17:59 +08:00
@alect osx 最新版本 safari 和 chrome 都不信认。而且看到的根是 CFCA
@lshero
SourceMan
2015-09-10 23:20:06 +08:00
有人把所有自己不认可的东西用垃圾来诋毁
holinhot
2015-09-10 23:20:09 +08:00
holinhot
2015-09-10 23:22:24 +08:00
holinhot
2015-09-10 23:24:26 +08:00
我记得我只删除了 CNNIC 的 SSL 啊 怎么 China Financial 这是哪里的
holinhot
2015-09-10 23:24:54 +08:00
@explon
@lshero
@rainy3636
@quericy
@SourceMan
我记得我只删除了 CNNIC 的 SSL 啊 怎么 China Financial 这是哪里的
lolicon
2015-09-10 23:28:15 +08:00
China Financial Certification Authority
中国金融认证中心
http://www.cfca.com.cn/
反正也得装控件…没准控件会把 CFCA 加入系统信任
holinhot
2015-09-10 23:38:32 +08:00
@lolicon 应该不是我电脑的问题。因为在 iphone 上也不信认
holinhot
2015-09-10 23:42:49 +08:00
https://ebank.bocd.com.cn/pweb/prelogin.do?_locale=zh_CN&BankId=9999 这个也打不开
无法安全地连接

Firefox 无法保证您在 ebank.bocd.com.cn 上的数据安全性,因为它使用 SSLv3 ,一个目前安全性欠佳的安全协议。
专业信息: ssl_error_unsupported_version 看来小银行安全性真不高 都不修补的
alect
2015-09-10 23:44:16 +08:00
holinhot
2015-09-10 23:46:12 +08:00
@alect 反正我的 Mozilla Firefox 打开是提示不安全的而且显示的 Root 也不是 China Financial Certification Authority
xrui
2015-09-10 23:46:27 +08:00
安卓 5.0.2 , chrome45 完全拒绝连接这个网站
shiniv
2015-09-10 23:49:42 +08:00
osx chrome 45 显示为 CFCA GT CA
holinhot
2015-09-10 23:50:04 +08:00
其实国内很多银行都是一样
https://ebank.cgnb.cn/pweb 使用 SSLv3 的

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/219786

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX