今天涨见识了原来银行还有自签名 SSL 证书的

2015-09-10 21:18:18 +08:00
 holinhot

https://ebank.bankgz.com/perbank

7488 次点击
所在节点    SSL
26 条回复
holinhot
2015-09-10 23:53:57 +08:00
看来有很多地方银行都用的 CFCA GT CA
https://perbank.xmbankonline.com
holinhot
2015-09-10 23:55:30 +08:00
应该是政策性绑定 不装这个证书 就网上银行系统评估不合格
alect
2015-09-11 00:02:24 +08:00
@xrui @holinhot chrome45 提示需要更新配置,是他们官网配置失误,看了下都是好多年前的推荐配置,
可能用网银的强制必须 IE 系列,反而用 ie 打开应该没问题,总之他们的安全设置太低太过时了。
我用 ie11 打开 https://cez.cfca.com.cn/竟然有绿条,用 chrome45 打开 服务器的瞬时 Diffie-Hellman 公共密钥过弱, ERR_SSL_WEAK_SERVER_EPHEMERAL_DH_KEY
weyou
2015-09-11 00:04:13 +08:00
@holinhot 刚才看了下招行的证书是 VeriSign, Inc.签发的
holinhot
2015-09-11 00:06:10 +08:00
@weyou 政策欺负下小银行还行 欺负大银行应该也不好欺负
Quaintjade
2015-10-23 00:18:35 +08:00
@alect
比较奇葩的是,装了几个网银控件之后会发现居然有了两个 CFCA GT CA (指纹不同)。
CFCA 发的根证书实在太 TM 多了。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/219786

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX