ocsp.trust-provider.cn 似乎返回错误的 OCSP response, 被部分软件放入 blocklist

2022-10-10 21:42:12 +08:00
 PMR

访问部分内地网站 发现会卡在等待 ocsp.trust-provider.cn

搜到 Bugzilla 给出事件 timeline

https://bugzilla.mozilla.org/show_bug.cgi?id=1763203

Sectigo 3 月 22 发现这个 OCSP server 返回错误的 response

某些安全软件已在 3 月 block domain 见 https://bbs.kafan.cn/thread-2231063-1-1.html

深信服官方论坛在 7 月也有反馈 见 https://bbs.sangfor.com.cn/forum.php?mod=viewthread&tid=223327

1718 次点击
所在节点    SSL
1 条回复
kindjeff
2022-10-16 20:08:45 +08:00
一样的问题,eset 这几天一直报。

不太理解 OCSP 服务器不可用为什么会被认为有安全问题,以至于要被加到病毒库里。

之前苹果的 OCSP 服务器出问题也只是修复完就没事了(隐私问题是另外的)。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/885897

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX