2019-11-27 01:20:00 らりお・ザ・何らかの🈗然㊌ソムリエの投稿 lo48576@mastodon.cardina1.red
icon

つまりなんだ、たとえば解放されたドメインを入手して Let's Encrypt を使おうとしても、開放後 (安全のためには入手後) 90日は別人が valid な証明書を持っている可能性がある……?

icon

Let's Encryptに限らず中古ドメインは第三者が正当な証明書を持っているリスクがあるし、最長で2年間(正確には825日間)の有効期限はあると見た方がよい

icon

@lo48576 Let's Encryptに限っていえば秘密鍵を持っていなくてもドメインの所有を検証できれば失効させることができます letsencrypt.org/docs/revoking/

icon

もちろんDV証明書を発行している認証局はLet's Encryptだけではないので、中古ドメインを使うなら最低でも2年半は塩漬けにするかHTTPSを使わないかになるかなあ

2019-11-27 02:14:00 zundaの投稿 zundan@mastodon.zunda.ninja
icon

このアカウントは、notestockで公開設定になっていません。

icon

crt.sh は Certificate Transparency ログを検索してるっぽいけど、CTって結局義務化されたのかな

icon

ほう
> Enforce Certificate Transparency for certs issued after April 2018

twitter.com/flano_yuki/status/

icon

ちなみにSymantecが自身の所有していない example.com などのドメインの証明書を勝手に発行した事がバレたのもCTログが発端ですね
crt.sh/?id=24558997

crt.sh | 24558997
icon

DigiCert、 *.onion ドメインに対しても証明書発行してるっぽいのマジ???
crt.sh/?q=%25.onion

crt.sh | %.onion
icon

奈良田温泉へのルートは29日から復旧か。来月どこかで行きたい

奈良田 情報!! | 奥山梨 はやかわ | 早川町観光協会
hayakawakankou.daa.jp/archives

icon

やがて君になる8巻を読みます