嘟嘟社区

一直有个猜想


亚洲诚信的ssl   会不会自己自动备份一个私钥 提交给某强,看起来 亚洲诚信 是大陆的,然后外加上在这免费 是不是在钓鱼呢

表妹 发表于 2022-1-13 23:09
墙表示你想的真多

这是一个很符合逻辑的猜想,其实对于这种 都是自动化的,还是挺先进的,虽然各种官方官网看起来很垃圾

只用letsencrypt
墙表示你想的真多
只用AlphaSSL或者ZeroSSL或者letsencrypt
你可能猜的没错,国内现在很多回调已经不信任海外的一些免费证书了
闲的蛋疼,真要有事,直接抓人不方便吗?谁有那闲工夫去解包回调?

二氧化碳 发表于 2022-1-13 23:25
闲的蛋疼,真要有事,直接抓人不方便吗?谁有那闲工夫去解包回调?

你用了 国产ssl  相当于 走q 那里是明文

1121744186 发表于 2022-1-13 23:26
你用了 国产ssl  相当于 走q 那里是明文

根本不需要这一步,论坛里面搜高精度IP定位,想找一个普通人太容易了,后面就是直接上门抓人,浙江有充足经验,流水线抓人

二氧化碳 发表于 2022-1-13 23:31
根本不需要这一步,论坛里面搜高精度IP定位,想找一个普通人太容易了,后面就是直接上门抓人,浙江有充足 …

….我的意思 是 海量筛选 自动检测内容 ,污染域名等等等,毕竟现在 污染https全靠举报和主动嗅探,如果能把国内这些"自家"免费ssl 占领了 大部分 网站市场(一般小白一点的发现不了)套https 就等于 http 随便检测 随便污染