找回密码
 骑士注册

QQ登录

微博登录

❏ 站外平台:

Linux 中国◆开源社区 首页 查看评论
来自四川的 Mobile Safari 11.0|iOS 11.1 用户 2019-07-24 06:10 3 回复
很明显这是你的误解你似乎忘了PKI里面还有OCSP和CRL的存在。合格的证书颁发机构,中间CA更新的话,会吊销上一张中间CA,使其不再生效,并公布在CRL中。如果说你的浏览器一直使用缓存证书,得到的就会是中间CA被吊销而导致的无法验证,该证书已被吊销。中间CA不被信任。

返回顶部

分享到微信

打开微信,点击顶部的“╋”,
使用“扫一扫”将网页分享至微信。