楼主: ELOHIM
收起左侧

[一般话题] 这个证书有问题吗?

[复制链接]
峪飞鹰
发表于 2016-10-2 13:02:32 | 显示全部楼层
本帖最后由 峪飞鹰 于 2016-10-3 09:12 编辑

国内的cdn对 download.microsoft.com 配置的证书,使用了一张被吊销的证书。

证书序列号为:71:ad:72:3f:cf:90:0a:15:5f:70:0f:81:0b:08:55:9b
证书 DNS 为:
  1. DNS Name=img.muji.com.cn
  2. DNS Name=cn-cdn.raymond-weil.com
  3. DNS Name=portal.partner.microsoftonline.cdnsvc.com
  4. DNS Name=media.yoox.biz
  5. DNS Name=powerbichinaperftest.admin.powerbi.com
  6. DNS Name=r4.partner.outlook.cn
  7. DNS Name=secure.aadcdn.partner.microsoftonline-p.cn
  8. DNS Name=secure.aadcdn.partner.microsoftonline-p.net.cn
  9. DNS Name=secure.lovegold.cn
  10. DNS Name=sites.powerbi.com
  11. DNS Name=staging-secure.lovegold.cn
  12. DNS Name=uat-secure.lovegold.cn
  13. DNS Name=www.xmos.com
  14. DNS Name=download.microsoft.com
  15. DNS Name=download.cortana.cn.bing.com
  16. DNS Name=cn-cdn.raymondweil.cn
  17. DNS Name=powerbichinaperftest.data.powerbi.com
  18. DNS Name=portal.partner.microsoftonline.c3edge.net
  19. DNS Name=cdn03.c3edge.net
复制代码


证书是 thawte SHA256 SSL CA 颁发的。该证书已于 2016 年 4 月 19 日被吊销(吊销列表可从这里下载到:http://tg.symcb.com/tg.crl )。


鉴于此,不要在无保障的网络下尝试直接连接上述所有 DNS 域名。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
ELOHIM + 1 感谢解答: )

查看全部评分

ELOHIM
 楼主| 发表于 2016-10-2 13:16:42 | 显示全部楼层
本帖最后由 ELOHIM 于 2016-10-2 13:21 编辑
峪飞鹰 发表于 2016-10-2 13:02
国内的cdn对 download.microsoft.com 配置的证书,使用了一张被吊销的证书。

证书序列号为:71:ad:72:3f ...



非常感谢……
@峪飞鹰

那么我使用http方式下载这个程序,就不会受影响了吧?
峪飞鹰
发表于 2016-10-2 13:23:07 | 显示全部楼层
ELOHIM 发表于 2016-10-2 13:16
非常感谢……
@峪飞鹰

下载后验证下exe的数字签名,看看签名有无问题,没有问题的话应该还是可以用的。不过如果对exe的签名也不放心的话,可以爬梯子重下一遍比较sha1。
ELOHIM
 楼主| 发表于 2016-10-2 13:24:09 | 显示全部楼层
峪飞鹰 发表于 2016-10-2 13:23
下载后验证下exe的数字签名,看看签名有无问题,没有问题的话应该还是可以用的。不过如果对exe的签名也不 ...

我下载以后只是单纯的看了一下签名 。提示没问题。更复杂的验证哈希,指纹这些没有做。。
两个签名。
sha1 sha256
峪飞鹰
发表于 2016-10-2 13:31:01 | 显示全部楼层
ELOHIM 发表于 2016-10-2 13:24
我下载以后只是单纯的看了一下签名 。提示没问题。更复杂的验证哈希,指纹这些没有做。。
两个签名。
s ...

exe的证书没问题应该不用担心。
ELOHIM
 楼主| 发表于 2016-10-2 13:32:06 | 显示全部楼层
峪飞鹰 发表于 2016-10-2 13:31
exe的证书没问题应该不用担心。

嗯,  请教一下,你是在哪查询到那些信息的呀?
峪飞鹰
发表于 2016-10-2 13:37:29 | 显示全部楼层
ELOHIM 发表于 2016-10-2 13:32
嗯,  请教一下,你是在哪查询到那些信息的呀?

你是说查询什么信息?数字证书有效性的信息么?我是通过Google查到的,直接搜序列号,然后找颁发机构的证书页面,在上面找吊销列表(一般吊销就是颁发机构吊销的),再辅助一些工具查的,如https://certificatedetails.com/
ELOHIM
 楼主| 发表于 2016-10-2 13:44:28 | 显示全部楼层
峪飞鹰 发表于 2016-10-2 13:37
你是说查询什么信息?数字证书有效性的信息么?我是通过Google查到的,直接搜序列号,然后找颁发机构的证 ...

再次感谢……
峪飞鹰
发表于 2016-10-2 13:50:45 | 显示全部楼层


另外,补充一下,你看的证书详细信息里,有个 CRL 分发点,这个就是证书机构分发吊销列表的,可通过可靠的方式(防止缓存投毒)下载 crl 文件查找是否存在对应证书的序列号,来判断。这个操作系统本身也会做的,但是...因为是 http 访问的,所以可能被屏蔽或者返回老旧数据而导致不可查。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ELOHIM
 楼主| 发表于 2016-10-2 13:56:24 | 显示全部楼层
峪飞鹰 发表于 2016-10-2 13:50
另外,补充一下,你看的证书详细信息里,有个 CRL 分发点,这个就是证书机构分发吊销列表的,可通过可 ...


好的。以前只要操作系统提示没有问题就直接run啦……
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 02:17 , Processed in 0.087281 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表