lastpass.com/heartbleed声明我的服务器很可能易受攻击,用户应该等到我的证书被替换后再使用。
他们似乎检查证书创建日期,但我重新键入了我的证书,这意味着它们是用新密钥新建的,但仍然拥有与2013年原始创建日期类似的旧信息。
是否有一种检查证书是否已被重新密钥的方法?
编辑(澄清):如果您可以访问两个证书,您可以区分并比较它与您在浏览器中看到的证书,但这是不可能的正常访问者的网站。如果我浏览到一个网站,我希望能够检查证书是否已被替换或重新键。
发布于 2014-04-11 07:24:27
从我到目前为止所发现的情况来看,除非证书被替换为一个全新的证书,并且有一个新的创建日期,否则是不可能的。
旧证书和新证书之间唯一的区别是后面的行。
序列号:模数:签名算法:
开始证书.结束证书部分。
https://security.stackexchange.com/questions/55491
复制相似问题