V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
• 请不要在回答技术问题时复制粘贴 AI 生成的内容
mizuki9
V2EX  ›  程序员

国产 CA 是不是风险有点高

  •  
  •   mizuki9 · 1h 49m ago · 594 views

    CA 私钥泄露,系统的所有流量都能被中间人攻击。国产的一堆 CA ,多数无强制证书透明 CT 日志,泄露了也不知道。

    好像鸿蒙系统内置了很多国产 CA ,是不是风险有点大

    6 replies    2026-05-08 19:30:46 +08:00
    HFX3389
        1
    HFX3389  
       1h 45m ago
    你可能认为是风险,但是别人不这么认为,唯一能做的就是不用
    mizuki9
        2
    mizuki9  
    OP
       1h 42m ago
    我是说国产 CA 太多了,更重要 是无强制证书透明 CT 日志 最严重
    nrtEBH
        3
    nrtEBH  
       1h 40m ago
    问就是信创自主 国密认证
    看你的使用场景
    如果是个人用国内 app 都不需要从 CA 上搞你 直接手机+app 后台数据都是透明的
    如果纠结隐私 换 google 手机+外卡 esim+不装任何国内软件
    你的隐私很多时候你从你个人这边都没法防 上海某部门被整体拖库类似这种事情肯定大把的
    HojiOShi
        4
    HojiOShi  
       1h 36m ago   ❤️ 3
    用鸿蒙的人不会在乎这件事
    SURA907
        5
    SURA907  
       51 mins ago   ❤️ 2
    参考一下沃通的事情,不到万不得已别碰
    paranoiagu
        6
    paranoiagu  
       5 mins ago via Android
    安全是相对的,没有绝对的。
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   3496 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 54ms · UTC 11:35 · PVG 19:35 · LAX 04:35 · JFK 07:35
    ♥ Do have faith in what you're doing.