V2EX 最热主题
2 days ago
V2EX-最热主题
LiteSSL 鉴权漏洞 可随意盗签他人泛域名证书
Telegraph
|
source
(author: 00oo00)
Telegraph
LiteSSL 鉴权漏洞 可随意盗签他人泛域名证书
00oo00: LiteSSL 似乎是一家去年才出现的 CA ,提供免费的 TrustAsia 的基于 acme 签发的通配符证书 不过我实测,它的 acme 服务器签发非常容易报错: Too many concurrent connections from IP 10.254.14.70 (limit: 10), url: urn:ietf:params:acme:error:rateLimited:concurrent 显然,它后台获取客户机真实 IP 的配置有问题,把反代服务器的内网 ip 当做客户…
Home
Powered by
BroadcastChannel
&
Sepia