首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >如何进一步检查火狐中的SEC_ERROR_REVOKED_CERTIFICATE?

如何进一步检查火狐中的SEC_ERROR_REVOKED_CERTIFICATE?
EN

Security用户
提问于 2017-01-01 03:29:22
回答 1查看 5.3K关注 0票数 1

一个不受我控制的https网站会导致Firefox51中的错误消息SEC_ERROR_REVOKED_CERTIFICATE。CRL (嵌入在证书中的url)并不不信任站点证书。openssl s_client没有异议,其他具有TLS功能的客户端(Firefox50,MS )也没有异议。

问:如果只是让火狐告诉我问题出在哪里,什么才是解决问题的标准方法呢?(变通办法见下文)

EN

回答 1

Security用户

发布于 2017-01-01 03:29:22

通用故障排除:

https://www.ssllabs.com/ssltest/可以或者不包括关于链中证书的信任存储状态的声明。

欺骗:

手动检查新闻&发现创建证书的证书颁发机构受到mozilla的不信任,从问题的Firefox版本开始。就我而言,是StartCom/WoS传。

https://blog.mozilla.org/security/2016/10/24/distrusting-new-wosign-and-startcom-certificates/

手册检查:

  1. 从hg.mozilla.org手动提取每个通道的mozilla受信任证书,例如使用https://github.com/curl/curl/blob/master/lib/mk-ca-bundle.pl
  2. openssl verfiy -verbose -CAfile ca-bundle-channel-xyz.pem
  3. 不同信道mozilla-release / mozilla-beta的比较结果

注意:这只会帮助完全删除根-但是mozilla有一个关于notBefore日期的特殊规则用于StartCom,这是不可见的。

票数 1
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/146903

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档