SSL:中级证书被泄露 - 他们可以取消激活证书吗?

时间:2016-10-13 11:43:27

标签: ssl ssl-certificate

我正在使用名为AlphaSSL的发行人的证书。我刚刚意识到我的页面在页面加载时显示无效的证书错误。进一步调查显示,我的证书与GlobalSign的根证书绑定的中间证书已被撤销。我检查了一下new intermediate certificate on their site,但我不确定是否应该下载它,因为他们的下载页面使用相同的撤销证书进行保护。

更新:

我收到了来自支持的样板电子邮件,他们认为清除CRL缓存应解决问题。我不知道,这是否真的可行,他们是否可以“退出”'证书?如何检查他们的撤销列表以及如何强制将撤消传播到我的CRL(除了清除缓存)?

UPDATE2:

我收到了另一封引用this page的电子邮件。长话短说,他们正忙着把马拉回到马,浏览器无处不在yaddda-yadda,你应该把iterim证书更改为新版本,但是如果你有AlphaSSL或CLoudSSL,那么你就是出了问题。好运,没有证书给你。

不说在哪里领回你的钱。

2 个答案:

答案 0 :(得分:6)

GlobalSign目前遇到的问题导致证书被标记为已撤销:

https://twitter.com/globalsign/status/786505261842247680

答案 1 :(得分:1)

我得到了他们的支持人员的回复:

  

您好,

     

感谢您与GlobalSign支持小组取得联系

     

我们感谢您提请我们注意。我们知道了   您描述的问题,正在调查此事   进一步

     

我们想问下面的细节,以便我们提供这些   调查问题的团队。

     

操作系统&版本:浏览器&版本:

     

有关此问题的最新动态,请点击以下链接:   https://twitter.com/gssystemalerts

     

一旦问题得到解决,我们会立即通知您。

     

感谢。

     

最诚挚的问候,Janice Tablarin GlobalSign支持团队

我估计有些样板响应。如果信任已经从签署了许多其他证书的证书中消失,那么它就不是一个客户/浏览器问题了。