提醒一下, SHA1 簽章的 SSL 憑證要不能使用了

之前的 SSL 憑證安全文已經發表兩年了,這一段時間以來 SSL 憑證的安全性儼然就是一種顯學,連我這種沒涉獵那麼深的死工程師也可以寫些文來給人看。今天心血來潮,再寫幾個字來提醒大家好了。

關於 SHA1 的問題,剛剛發現黑暗大已經寫得非常清楚了,大家就自己連過看就好了,這個問題可不是自己去 F5, Server 調一調參數就可以解決的問題,該重新申請憑證或要求補發的就趕快弄一弄,免得現在網站開起來很尷尬如下:

在 Chrome 裡面沒有綠色了
No Green

按下去還會有 Chrome 的說明說 SHA1 已經不適用了
No Green2