私有域名被陌生人申请了证书?

271 天前
 sakisaki

Cloudflare 上购买了几个域名,然后开启了证书透明度通知。

陆续收到通知,告诉我 “已为 xxx 或它的其中一个子域颁发了以下证书……”。

然而那几个域名一直被闲置,只启用了邮件转发。

大家遇到过这种情况吗?

附 Cloudflare 发过来的邮件内容:

您好,

注意到已为 xxx.xx 或它的其中一个子域颁发了以下证书:

记录日期:2023-08-23 05:20:11 UTC
颁发者:CN=E1,O=Let's Encrypt,C=US
有效期:2023-08-23 04:20:10 UTC - 2023-11-21 04:20:09 UTC
DNS 名称:*.xxx.xx, xxx.xx

大多数证书都是可信的。不过,如果上述数据让您感到意外或有不正确的地方,请访问 https://developers.cloudflare.com/ssl/edge-certificates/additional-options/certificate-transparency-monitoring/#emails-to-be-concerned-about 。

请注意,Cloudflare 会从与您的主要 Universal SSL 证书不同的另外的证书颁发机构颁发备份证书。访问 https://developers.cloudflare.com/ssl/edge-certificates/backup-certificates/ 了解更多信息。

此电子邮件由您的一位 Cloudflare 帐户管理员请求发送。如果您不希望再接收此类电子邮件,请在 https://dash.cloudflare.com/?to=/:account/:zone/ssl-tls/edge-certificates#ct-alerting-card 上的“证书透明度监视”下将其禁用。

谢谢,
Cloudflare 团队

实际域名被替换成了 xxx.xx

494 次点击
所在节点    问与答
3 条回复
leonshaw
271 天前
请注意,Cloudflare 会从与您的主要 Universal SSL 证书不同的另外的证书颁发机构颁发备份证书。
sakisaki
271 天前
@leonshaw 额,就是说即使用户自己不申请,Cloudflare 也会替用户申请证书吗?
sakisaki
271 天前
啊,破案了。经 @leonshaw 提醒,在边缘证书栏里找到了被 Cloudflare 自动申请的证书。

即使我没有启用任何功能,它都会自动申请。

是我看的不仔细,闹出的笑话。这个帖子沉了吧。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/968496

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX