[問題] 為什麼台灣政府單位的SSL憑證都被認為…

作者: freebug (Freebug)   2017-06-20 01:22:33
為什麼台灣政府單位的SSL憑證都被認為是危險的?
每次只要一進HTTPS開頭協定的政府網站
都被瀏覽器認為是危險的
如下圖:
http://i.imgur.com/B3L1URf.jpg
請問為什麼會這樣呢?
明明是政府發的憑證卻不安全,為什麼呢?
作者: minejel (夢幻泡影)   2017-06-20 01:33:00
大概是憑證發的太浮濫被谷哥不信任了不過政府網站要用IE去驗收喔 IE應該就沒擋了
作者: chenyii1120   2017-06-20 04:03:00
作者: ssccg (23)   2017-06-20 09:55:00
Chrome是用OS的root store,你要看你的OS有沒有信任GRCA你的圖好像是Android,Android沒有GRCA 2代(SHA-256)憑證至於原因,android的root store是跟著mozilla,mozilla的可看 https://bugzilla.mozilla.org/show_bug.cgi?id=1065896其實就算GRCA2沒被信任,只要在server憑證鏈多裝一張GRCA1到GRCA2的crosscert就好,但是這網站沒有這樣做樓上那個正常的是iOS,iOS有信任GRCA2(Windows也有)

Links booklink

Contact Us: admin [ a t ] ucptt.com