【发布时间】:2018-02-22 04:56:29
【问题描述】:
我想知道为什么 Google 使用 *.google.com 中的通配符证书 我一直认为这是安全性不好的做法,因为如果包含私钥和证书的节点受到损害,可能会暴露整个域,并且随后的证书滚动在我看来是一场噩梦。
【问题讨论】:
标签: certificate wildcard
我想知道为什么 Google 使用 *.google.com 中的通配符证书 我一直认为这是安全性不好的做法,因为如果包含私钥和证书的节点受到损害,可能会暴露整个域,并且随后的证书滚动在我看来是一场噩梦。
【问题讨论】:
标签: certificate wildcard
我希望 Google 的某个人能回答这个问题,因为这是我们确定的唯一方法!我可以推测...
我的最佳猜测是 Google 不希望通过证书透明度公开其所有主机名。我的第二个猜测是它可能是为了简化维护;然而,谷歌非常擅长自动化事情,所以这个原因让我感到惊讶。
他们可能有许多安全控制措施来检测被盗用的证书,并通过大量自动化来轻松颁发新证书并撤销任何被盗用的证书。这对他们来说不会是一场噩梦,因为他们已经做好了准备!
【讨论】: