永遠的真田幸村
@ivanusto
說
Wed, Jun 11, 2025 1:57 AM
Wed, Jun 11, 2025 2:22 AM
72
31
有關中華SSL憑證issue,黃彥棻寫的這個系列說明與分析文最清楚。
臺灣首度引爆憑證信任危機(一):中華電信憑證失效,連自家網站的憑證都要跟別人買
臺灣首度引爆憑證信任危機(二):專家建議:從四大風險與三道模型來看企業的應對策略
臺灣首度引爆憑證信任危機(三):看中華電信如何道歉,政府如何因應瀏覽器規範避險
根據Netcraft 2025年5月的數據顯示,臺灣的SSL/TLS憑證總數約為39萬6千張;其中,近38萬張為免費的DV(Domain Validation)憑證。
針對企業與組織常使用的OV(Organization Validation)和EV(Extended Validation)憑證,總數約1萬6千張,其分佈則顯示,中華電信的商用憑證佔比約14%,臺灣網路認證公司(TWCA)約佔44%,政府憑證約占22%,其他憑證則佔約20%。
HAPPY機器狼
@KMN_BOT
說
Wed, Jun 11, 2025 2:01 AM
感謝中華電信的穩定連線,讓機器狼可以順利直播汪 (・∀・)
痴漢水球.old
@molesterwaterball
Wed, Jun 11, 2025 2:16 AM
我覺得中華電信到現在還是沒把這個當一回事。
永遠的真田幸村
@ivanusto
Wed, Jun 11, 2025 2:16 AM
痴漢水球.old
: 是呀
永遠的真田幸村
@ivanusto
Wed, Jun 11, 2025 2:18 AM
反正之後應該以台網TWCA為主
政府機構已經有換與雙憑證了
永遠的真田幸村
@ivanusto
Wed, Jun 11, 2025 2:18 AM
中華就bypass
tacchang
@tacchang
Wed, Jun 11, 2025 2:20 AM
還好當年力主拿TWCA的憑證XD
永遠的真田幸村
@ivanusto
Wed, Jun 11, 2025 2:21 AM
tacchang
: GJ : )
THEO
@theolin
Wed, Jun 11, 2025 2:22 AM
這個現在要救都來不及了?
永遠的真田幸村
@ivanusto
Wed, Jun 11, 2025 2:24 AM
如果政府憑證的部份
把預算改給TWCA
整個移過去雖然是大工程 但好像也是可以
INA治百病@摳他羅
@megakotaro
愛
Wed, Jun 11, 2025 2:34 AM
噫!好!我中了!所以最近很安靜地盤點受影響網域,還有改Let's Encrypt且自動化方案
永遠的真田幸村
@ivanusto
Wed, Jun 11, 2025 2:37 AM
INA治百病@摳他羅
: 你需要時間逐步切換
永遠的真田幸村
@ivanusto
Wed, Jun 11, 2025 2:37 AM
上ACME
永遠的真田幸村
@ivanusto
Wed, Jun 11, 2025 2:38 AM
THEO
: 中華說九個月可以重新拿回信任
我們估應該不太可能:)
INA治百病@摳他羅
@megakotaro
愛
Wed, Jun 11, 2025 2:40 AM
Wed, Jun 11, 2025 2:40 AM
打給業務和憑證中心不理我這個小公司
他們現在忙翻了,先處理政府部門還有大企業
各位還是先自救吧..
永遠的真田幸村
@ivanusto
Wed, Jun 11, 2025 2:41 AM
INA治百病@摳他羅
: 直接上let’s encrypt 逐台切換過去吧
𝒯𝓎𝓅𝑒-𝓔𝓲𝓰𝓱𝓽
@f787f
Wed, Jun 11, 2025 3:40 AM
上 Let's encrypt 很自降格調啊~
都詐騙集團和博弈愛用的
永遠的真田幸村
@ivanusto
Wed, Jun 11, 2025 3:41 AM
𝒯𝓎𝓅𝑒-𝓔𝓲𝓰𝓱𝓽
: 不會呀
我用很久了:)
詐騙集團
Chikei
@ChikeiLee
Wed, Jun 11, 2025 3:43 AM
一般人只在乎瀏覽器不會在那邊咭咭歪歪跳警告,哪會去管誰簽的
永遠的真田幸村
@ivanusto
Wed, Jun 11, 2025 3:45 AM
Chikei
: 真的
𝒯𝓎𝓅𝑒-𝓔𝓲𝓰𝓱𝓽
@f787f
Wed, Jun 11, 2025 3:46 AM
Wed, Jun 11, 2025 3:47 AM
Chikei
: 詐騙集團會w我有觀察他們後來改用google 憑證,應該是考慮憑證簽發機構和使用者信任度的關連
永遠的真田幸村
@ivanusto
Wed, Jun 11, 2025 3:48 AM
𝒯𝓎𝓅𝑒-𝓔𝓲𝓰𝓱𝓽
: Google 憑證是不是上gcp 就可以加購買自動上?
𝒯𝓎𝓅𝑒-𝓔𝓲𝓰𝓱𝓽
@f787f
Wed, Jun 11, 2025 3:50 AM
他也可以用 certbot 自動化申請免費憑證~
https://blog.cre0809.com/...
夏維@終於等到春組第五回公演!
@sylphis
Wed, Jun 11, 2025 4:03 AM
要花九個月也未免太久了……危機處理完全不行😂
永遠的真田幸村
@ivanusto
Wed, Jun 11, 2025 4:04 AM
𝒯𝓎𝓅𝑒-𝓔𝓲𝓰𝓱𝓽
: 感謝,下一個專案我來試試看Google 憑證
永遠的真田幸村
@ivanusto
Wed, Jun 11, 2025 5:04 AM
夏維@終於等到春組第五回公演!
: 之前數發就有提醒他們了,結果還是...
永遠的真田幸村
@ivanusto
Wed, Jun 11, 2025 5:05 AM
去年還是前年的事情
夏維@終於等到春組第五回公演!
@sylphis
Wed, Jun 11, 2025 6:35 AM
如果數發早就提醒過了,那真的如上面說的沒有把這當一回事
這樣業務減少也是自己的問題,只是用到他們家憑證的應該很阿雜
載入新的回覆
針對企業與組織常使用的OV(Organization Validation)和EV(Extended Validation)憑證,總數約1萬6千張,其分佈則顯示,中華電信的商用憑證佔比約14%,臺灣網路認證公司(TWCA)約佔44%,政府憑證約占22%,其他憑證則佔約20%。
政府機構已經有換與雙憑證了
中華就bypass把預算改給TWCA
整個移過去雖然是大工程 但好像也是可以
噫!好!我中了!所以最近很安靜地盤點受影響網域,還有改Let's Encrypt且自動化方案我們估應該不太可能:)
他們現在忙翻了,先處理政府部門還有大企業
各位還是先自救吧..
都詐騙集團和博弈愛用的我用很久了:)
詐騙集團https://blog.cre0809.com/...
這樣業務減少也是自己的問題,只是用到他們家憑證的應該很阿雜