news 2026/4/15 18:00:23

SSL证书根证书没有二级根证书、三级根证书、四级根证书,SSL证书参数诈骗被迫使用了套牌贴牌非原厂SSL和证书

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
SSL证书根证书没有二级根证书、三级根证书、四级根证书,SSL证书参数诈骗被迫使用了套牌贴牌非原厂SSL和证书

最近有用户需求:国产根证书(国内根证书)SSL证书,但参数却写着“证书链:国内根证书,均需为顶级根二级根服务,无额外套根(三级根或四级根情况),根证书无市场大批量负面影响及安全隐患”玩起了文字游戏。

首先SSL证书是没有二级根证书,三级根证书或者四级根证书的,根证书就是根证书,也没有一级、二级,这是套牌贴牌非原厂SSL证书提供商进行SSL证书参数误导欺骗。

通畅指的二级根证书其实就中间证书,然而如果中间证书并非是根证书厂家自己的中间证书,那么会带来的安全风险很多,常见的是中间证书吊销后,导致服务器证书失效,其实更关心的是业务关系,相比而言原厂SSL证书的证书链都是根证书厂家的,并且厂家会提供服务。

我们打个比喻:您在任何地方买一台iphone手机,去世界任何一家iphone厂家或者官方网站都可以查到这台iphone的售后保障信息并且可以享受服务。然而如果是贴牌的手机,写的ipxcc品牌,甚至主板电源都是ipxcc,但系统却用的是ipnhone这样的组装机就不会受到iphone厂家欢迎,甚至有的人把小米手机贴一个iphone商标,外观看起来是iphone,但其实也不是,这也不会受到iphone厂家欢迎,这种手机称之为山寨,严重的说法就是欺骗,尤其是拿着国外手机品牌贴个LOGO在国内卖,称之为国内国产手机更为严重。

我们需要技能,基本证书常识,证书链的结构是:根证书——中间证书——服务器证书,组成的SSL证书。

根证书是SSL证书信任的起点,是证明SSL证书是不是国产的身份证,即使套牌贴牌中间证书换一万个名字,都无法掩盖真正的根证书来自哪个国家叫什么名称。

然而我们平常访问的:抖音、优酷、爱奇艺、京东、淘宝、腾讯,用的是国际算法(RSA或者ECC)SSL证书,因为这些证书需要被信任,最基本的门槛是要加入Microsoft、Apple、Mozilla、Google四大根证书库、通过WebTrust认证、厂家是CA/Browser Forum成员。

所以这里指的根证书是指RSA算法或者ECC算法的国际根证书。不包括不被主流浏览器信任的国密算法根证书,因为国密SSL证书不符合主流浏览器信任要求,所以国密SSL证书的资质和国际算法SSL证书资质是截然不同的,自然也不是一码事了。

有没有根证书其实,其实都是有公开的目录,也可以自己电脑上看看有哪些根证书被信任的,一目了然。

最后,如果你的参数合同里面写到“证书链:国内根证书,均需为顶级根二级根服务,无额外套根(三级根或四级根情况),根证书无市场大批量负面影响及安全隐患”,而且您的要求是国内根证书,应该写清楚SSL证书链所有的证书包括根证书、中间证书等都是国内的,如果你害怕,你可以要求图文并茂(如图:这是国内根证书的机构)。而不是引用他的错误信息,因为这样的内容让你签署后,很难说清楚!

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/4/15 17:12:03

面向生产环境的LLM Prompt 优化:从零基础入门到精通,一篇全搞定!

文章介绍了四种提升LLM应用性能的技术:利用缓存token降低成本和延迟,将用户问题置于提示末尾提升回答质量,使用提示优化器改进提示结构,以及建立定制化基准测试选择最适合的模型。这些方法简单易行,能显著提高LLM应用的…

作者头像 李华
网站建设 2026/4/13 11:04:40

网站攻击技术,一篇打包带走!

网站攻击技术,一篇打包带走! 大家好,今天给大家介绍一下,Web安全领域常见的一些安全问题。 1. SQL 注入 SQL注入攻击的核心在于让Web服务器执行攻击者期望的SQL语句,以便得到数据库中的感兴趣的数据或对数据库进行读…

作者头像 李华
网站建设 2026/4/16 11:11:40

【量子开发效率翻倍秘诀】:深度集成VS Code实现Q#与Python双向代码导航

第一章:量子开发效率翻倍的核心挑战在当前量子计算快速发展的背景下,提升开发效率成为推动技术落地的关键。然而,受限于硬件稳定性、算法抽象层级低以及工具链不成熟等因素,开发者面临诸多障碍。要实现量子开发效率的翻倍增长&…

作者头像 李华
网站建设 2026/4/16 11:04:33

面向数字孪生系统的全方位测试解决方案

1 测试背景与目标 1.1 背景分析 数字孪生作为物理实体在虚拟空间的动态映射体,其测试复杂度远超传统软件系统。根据Gartner最新研究报告,到2027年超过70%的制造业企业将使用数字孪生技术进行流程优化,这对测试从业者提出了三大核心挑战&…

作者头像 李华
网站建设 2026/4/13 11:21:49

【044】Executors 是陷阱!Executor 实战优化,生产环境不翻车的秘诀

文章目录零、引入一、王二的致命坑:Executors 的 “甜蜜陷阱”二、用 “医院挂号” 讲透 Executor 实战优化:可控才是王道💯 Executor 实战优化 4 大核心(王二记在病历本上)三、实战 1:线程池隔离 批量任务…

作者头像 李华
网站建设 2026/4/16 14:29:00

llama.cpp Server 引入路由模式:多模型热切换与进程隔离机制详解

llama.cpp server在 2025年12月11日发布的版本中正式引入了 router mode(路由模式),如果你习惯了 Ollama 那种处理多模型的方式,那这次 llama.cpp 的更新基本就是对标这个功能去的,而且它在架构上更进了一步。 路由模式…

作者头像 李华