【问题标题】:Why is this root certificate hard to find?为什么这个根证书很难找到?
【发布时间】:2018-09-12 01:15:38
【问题描述】:

我正在从威瑞信获取根证书。

发行人:C=US,O=VeriSign, Inc.,OU=Class 3 Public Primary 证书颁发机构

序列号为:70:ba:e4:1d:10:d9:29:34:b6:38:ca:7b:03:cc:ba:bf

日期为:格林威治标准时间 1996 年 1 月 29 日 00:00:00 -> 格林威治标准时间 2028 年 8 月 1 日 23:59:59

我没有成功找到这个。列出了许多 VeriSign 根here

也许我在证书理解中遗漏了一些东西。 CA 不应该发布他们的根 CA 吗?即他们不应该大喊“这是我的根。来吧。”为什么我很难找到这个根证书?

【问题讨论】:

  • 那么你想知道什么?你要证书吗?

标签: ssl ssl-certificate


【解决方案1】:

如果您知道证书、指纹或 SPKI 的序列号,您可以在 crt.sh 上轻松找到根证书和中间证书。

https://crt.sh/?id=162

这个证书很旧,现在并不是所有证书存储都信任(例如 NSS)。它是带有 MD2 摘要的 1024 位 RSA。如果 Symantec / DigiCert 认为此根已弃用,我不会感到惊讶。

【讨论】:

  • 谢谢,我不知道 crt.sh。我迷失了“已弃用”证书的概念。看来,证书是真实/有效的或在 CRL 上。如果有效,为什么发行人不发布它?如果不是,为什么发行人不撤销它?我在搜索中没有看到任何“已弃用证书列表”。
  • @Doug 授权机构可以决定停止提供由该特定证书签名的证书。由于证书通常提供 1 年,在等待一段时间并停止更新旧证书后,您可以获得一个不再被任何证书使用的根证书,因此已被弃用。
猜你喜欢
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2012-09-28
  • 1970-01-01
  • 2020-12-14
  • 2021-09-23
  • 1970-01-01
  • 1970-01-01
相关资源
最近更新 更多