Let’s Encrypt证书不在360信任的根证书列表中

boke112 导航自从升级到 HTTPS 一直都是在使用免费的Let’s Encrypt 证书,虽然是 3 个月签发一次,但是服务器自动签发也挺好的。在谷歌 Chrome 浏览器中也一直显示很正常,但是最近有站长提醒说在 360 安全浏览器打开 boke112 导航显示“该网站根证书不在 360 根证书计划内,未来可能不被 360 浏览器信任”,具体见下图:

Let’s Encrypt证书不在360信任的根证书列表中

点击提示中的“了解详情”后才知道 360 浏览器搞了一个所谓的“根证书计划”,说是为了增强 360 对那些证书问题的应对能力,可以通过提高问题处理的效率、缩短风险周期,有效识别出网站证书是由具体 CA 机构签发的真实性,进一步帮助用户识别可信安全证书,360 决定创建自己的根证书计划。360 有权移除任何证书。360 浏览器根证书计划主要适用于 360 浏览器。360 信任的根证书列表如下表所示:

Let’s Encrypt 证书并未在 360 的这个根证书列表中,根据 360 浏览器根证书认证流程,估计是需要 Let’s Encrypt 证书官方去申请才行。为了这个问题,早在今年 4 月中旬就有站长在 360 社区发帖说“为什么干这种阻碍互联网前进的蠢事? 人家 Let’s Encrypt 为了更安全的互联网免费提供证书!!!就因为人家提供了免费的泛域名证书你们就开始抵制吗?请问互联网的精神何在?何况 360 自己都是倡导的免费!”,详见『360 浏览器官方来给个解释,关于 Let’s Encrypt 证书!』。可惜 360 官方没有给出什么有力的答复。对于这种事情,我们普通站长能做的要么忽略 360,要么更换证书。

比较戏剧性的地方就是在 360 安全浏览器中打开 boke112 导航显示“该网站根证书不在 360 根证书计划内,未来可能不被 360 浏览器信任”,但是在 360 极速浏览器中打开 boke112 导航却显示一切正常。具体见下图:

Let’s Encrypt证书不在360信任的根证书列表中

为此,我还测试一些使用 Let’s Encrypt 证书的站点,比如月光博客、明月登楼的博客、ZBlog 官网等,同样是在 360 安全浏览器中提示 Let’s Encrypt 证书不在根证书计划内,但是在 360 极速浏览器中却显示正常,有点自己打自己嘴巴的感觉。

对于 360 不将 Let’s Encrypt 证书列入 360 根证书列表中,boke112 导航目前只能选择忽略,毕竟 360 浏览器市有率一般,而且只是有一个小叹号,估计影响不大。更何况这个 360 根证书主要适用于 360 浏览器,等哪天国内所有主流浏览器都这么干的时候再考虑更换 SSL 证书。

© 版权声明
THE END
喜欢就支持一下吧