玉米网 - 全球领先的域名专业服务平台玉米网 - 全球领先的域名专业服务平台致力于为用户提供域名拍卖,域名预订,域名商城,一口价域名联盟,担保交易,域名资讯,域名管理,域名停放等域名增值服务!
全球领先的域名专业服务平台
当前位置:域名资讯 » 域名新闻 » t.tt域名前持有人使用 .sb 顶级域名做前缀?!

t.tt域名前持有人使用 .sb 顶级域名做前缀?!

来源:玉米网资讯    责任编辑:mile    2016-10-08 13:58:29
t.tt域名前持有人使用 .sb 顶级域名做前缀?!

       将t.tt 域名高价卖给锤子科技而成名的域名投资人郭秀峰(aka Showfom)9月24日在 Mozilla 安全政策邮件组发文称他通过向 Comodo 申请 “www.sb” 域名的 Positive SSL 证书拿到了以 “sb” 顶级域名作为 dNSName 的证书。根据9月26日 Comodo 发布的报告,这是由于其系统在验证了 WWW 子域名(例如 “www.example.com”)所有权后会判断 “example.com” 同样为申请人所有。

       Comodo 称仅 WWW 子域名受到这一待遇,且根据 CA/B 论坛的规章(Baseline Requirements, BRs)第3.2.2.4 节第 7 条这一判断方式是合规的。然而在几周前 Comodo 在巡查中发现另一张签发给 “www.tc” 的域名证书的 dNSName 同样包含 “tc”(“www.tc” 二级域名与 “tc” 顶级域名属于同一实体)。

       鉴于该实现的特殊性,Comodo 判断此漏洞“非紧急”,并准备于下一次定期维护中修复,而郭秀峰正是利用这一时间差成功诱使 Comodo 签发顶级域名证书的。9月24日当天 Comodo 已紧急部署补丁修复了该问题。涉事证书并非 “*.sb” 泛域名证书,仅可用于 “sb” 本身,根据域名规则事实上无法使用。

相关阅读

用户评论

全球域名快讯
三分钟,听尽域名天下事!
投稿/爆料:huoban@yumi.com
精选竞价域名
yojuu.com ¥ 120
hunansanxin.com ¥ 120
gzjdfan.com ¥ 120