全球主机交流论坛备用站

 找回密码
 立即注册

QQ登录

只需一步,快速开始

全球云38元起免备案V2EX搬瓦工VPS
SEO查询超级PING网站测速
Virmach特价鸡乌云漏洞吾爱破解
12
返回列表 发新帖
楼主: uoone

请教一个关于ssl客户端证书的问题

[复制链接]

13

主题

599

回帖

1799

积分

金牌会员

Rank: 6Rank: 6

积分
1799
发表于 2024-12-3 14:08:00 | 显示全部楼层
20230417
uoone 发表于 2024-12-3 14:49
so 如果用户访问不了  crt.sectigo.com 这个域名 用户就会请求失败,是这个意思么。。。

如果是这样的话 ...

非专业,个人理解是如果服务器发送了完整的证书链,客户端应该不会额外再请求这个 ca issuer,因此无法连接也没有关系

但 ocsp 最好是做 ocsp stapling,因为这个每次都要验证的

用域名我觉得比较好,可以直接用 trustasia 或者 gts 这种低价/免费且带 aia 部分针对国内网络有优化的证书
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

13

主题

599

回帖

1799

积分

金牌会员

Rank: 6Rank: 6

积分
1799
发表于 2024-12-3 14:49:47 | 显示全部楼层
贱贱的做法是给大厂 ssl 产品提工单,转技术咨询相关细节
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

34

主题

62

回帖

296

积分

中级会员

Rank: 3Rank: 3

积分
296
 楼主| 发表于 2024-12-3 14:45:00 | 显示全部楼层
Fix 发表于 2024-12-3 14:59
贱贱的做法是给大厂 ssl 产品提工单,转技术咨询相关细节

OK 感谢  我是IP SSL。感觉这个还是有点影响。。。

我直接http裸奔了 至少这样sla高很多哈哈
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

34

主题

62

回帖

296

积分

中级会员

Rank: 3Rank: 3

积分
296
 楼主| 发表于 2024-12-3 14:51:41 | 显示全部楼层
Fix 发表于 2024-12-3 14:57
非专业,个人理解是如果服务器发送了完整的证书链,客户端应该不会额外再请求这个 ca issuer,因此无法连 ...

对的。我看日志是 第一次安装客户端 和初次启动的时候,会请求这个issuer

之后就不在请求。

然后这个域名我测了下,这玩意国内访问一言难尽。。。然后就来发帖了
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

13

主题

599

回帖

1799

积分

金牌会员

Rank: 6Rank: 6

积分
1799
发表于 2024-12-3 14:45:00 | 显示全部楼层
uoone 发表于 2024-12-3 15:13
OK 感谢  我是IP SSL。感觉这个还是有点影响。。。

我直接http裸奔了 至少这样sla高很多哈哈 ...

isp 们:小伙子网站内容很劲爆嘛
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

789

主题

1749

回帖

7023

积分

论坛元老

Rank: 8Rank: 8

积分
7023
发表于 2024-12-3 14:53:17 | 显示全部楼层
mark一下。。
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

展开

QQ|Archiver|手机版|小黑屋|全球主机交流论坛备用站

GMT+8, 2025-3-11 06:43 , Processed in 0.090144 second(s), 24 queries , Gzip On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表