永遠的真田幸村
有關中華SSL憑證issue,黃彥棻寫的這個系列說明與分析文最清楚。
臺灣首度引爆憑證信任危機(一):中華電信憑證失效,連自家網站的憑證都要跟別人買
臺灣首度引爆憑證信任危機(二):專家建議:從四大風險與三道模型來看企業的應對策略
臺灣首度引爆憑證信任危機(三):看中華電信如何道歉,政府如何因應瀏覽器規範避險
根據Netcraft 2025年5月的數據顯示,臺灣的SSL/TLS憑證總數約為39萬6千張;其中,近38萬張為免費的DV(Domain Validation)憑證。

針對企業與組織常使用的OV(Organization Validation)和EV(Extended Validation)憑證,總數約1萬6千張,其分佈則顯示,中華電信的商用憑證佔比約14%,臺灣網路認證公司(TWCA)約佔44%,政府憑證約占22%,其他憑證則佔約20%。
HAPPY機器狼
感謝中華電信的穩定連線,讓機器狼可以順利直播汪 (・∀・)
痴漢水球.old
我覺得中華電信到現在還是沒把這個當一回事。
永遠的真田幸村
永遠的真田幸村
反正之後應該以台網TWCA為主
政府機構已經有換與雙憑證了
永遠的真田幸村
中華就bypass
tacchang
還好當年力主拿TWCA的憑證XD
永遠的真田幸村
tacchang : GJ : )
THEO
這個現在要救都來不及了?
永遠的真田幸村
如果政府憑證的部份
把預算改給TWCA
整個移過去雖然是大工程 但好像也是可以
INA治百病@摳他羅
噫!好!我中了!所以最近很安靜地盤點受影響網域,還有改Let's Encrypt且自動化方案
永遠的真田幸村
INA治百病@摳他羅 : 你需要時間逐步切換
永遠的真田幸村
上ACME
永遠的真田幸村
THEO : 中華說九個月可以重新拿回信任
我們估應該不太可能:)
INA治百病@摳他羅
打給業務和憑證中心不理我這個小公司
他們現在忙翻了,先處理政府部門還有大企業
各位還是先自救吧..
永遠的真田幸村
INA治百病@摳他羅 : 直接上let’s encrypt 逐台切換過去吧
𝒯𝓎𝓅𝑒-𝓔𝓲𝓰𝓱𝓽
上 Let's encrypt 很自降格調啊~都詐騙集團和博弈愛用的
永遠的真田幸村
𝒯𝓎𝓅𝑒-𝓔𝓲𝓰𝓱𝓽 : 不會呀
我用很久了:) 詐騙集團
Chikei
一般人只在乎瀏覽器不會在那邊咭咭歪歪跳警告,哪會去管誰簽的
永遠的真田幸村
Chikei : 真的
𝒯𝓎𝓅𝑒-𝓔𝓲𝓰𝓱𝓽
Chikei : 詐騙集團會w我有觀察他們後來改用google 憑證,應該是考慮憑證簽發機構和使用者信任度的關連
永遠的真田幸村
𝒯𝓎𝓅𝑒-𝓔𝓲𝓰𝓱𝓽 : Google 憑證是不是上gcp 就可以加購買自動上?
𝒯𝓎𝓅𝑒-𝓔𝓲𝓰𝓱𝓽
他也可以用 certbot 自動化申請免費憑證~
https://blog.cre0809.com/...
夏維@終於等到春組第五回公演!
要花九個月也未免太久了……危機處理完全不行😂
永遠的真田幸村
𝒯𝓎𝓅𝑒-𝓔𝓲𝓰𝓱𝓽 : 感謝,下一個專案我來試試看Google 憑證
永遠的真田幸村
夏維@終於等到春組第五回公演! : 之前數發就有提醒他們了,結果還是...
永遠的真田幸村
去年還是前年的事情
夏維@終於等到春組第五回公演!
如果數發早就提醒過了,那真的如上面說的沒有把這當一回事
這樣業務減少也是自己的問題,只是用到他們家憑證的應該很阿雜
載入新的回覆