全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 928|回复: 6
打印 上一主题 下一主题

自己签了个CA根证书,然后签了很多边缘证书,有什么安全隐患

[复制链接]
跳转到指定楼层
1#
发表于 2022-8-8 21:13:31 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
提示: 作者被禁止或删除 内容自动屏蔽
2#
发表于 2022-8-8 21:17:54 | 只看该作者
有的HSTS不知道会不会有影响
3#
 楼主| 发表于 2022-8-8 21:20:50 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
4#
发表于 2022-8-8 21:31:40 | 只看该作者
没有任何问题,我这么干都好几年了

这套操作在大公司里叫私有 CA
5#
发表于 2022-8-9 01:18:40 | 只看该作者
你对自己进行了mitm而已,没影响
6#
发表于 2022-8-9 02:59:12 来自手机 | 只看该作者
Mr.Qin 发表于 2022-8-8 21:20
好像是没啥影响, 浏览器导入我的CA根证书后, 我服务器配置自己的签的qq.com / baidu.com 然后开HSTS一切 ...

没影响,参考fiddler抓包https的时候你需要干的事情
7#
发表于 2022-8-9 06:23:45 | 只看该作者
本帖最后由 wwbfred 于 2022-8-9 06:26 编辑

没有,自己攻击自己有什么隐患。主要是要保护好私钥,那玩意泄露了就有问题了。还有加密签名算法不要用过时的。
另外就是手机端可能会出问题,Android的证书导入现在坑还不少,iOS有些应用也有证书绑定,不一定能在所有场景下通用。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2026-1-15 18:19 , Processed in 0.063239 second(s), 10 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表