主要观点:报告了一个名为Bug 1934361的问题,涉及到一个错误颁发的证书,该证书与 Google 相关且存在多种问题,如不符合 CAA RR 等。讨论了 ICP-Brasil 的信任情况、相关中间机构 Certisign 以及微软对该证书的处理等。
关键信息:
- 证书 SHA256 为 421329f0dc2f683d6e96c1b5b310974d0997ad984ef69120f55372b4f48e1037 且错误颁发。
- Google.com 有特定 CAA RR 只允许 pki.goog 颁发证书。
- 证书存在多种 linting 问题,如 w_ext_san_critical_with_subject_dn 等。
- ICP-Brasil 是国家根 CA,相关中间机构 Certisign 进行了错误颁发。
- 微软将该证书添加到了disallowed certificates list,且证书已被 CA 撤销。
重要细节: - 提及了多个相关的 Bug 链接,如https://bugzilla.mozilla.org/show_bug.cgi?id=1674669等。
- 讨论了不同机构在该事件中的角色和责任,如 CA、Google、微软等。
- 提到内部存在沟通误解导致对请求的错误判断及后续处理。
**粗体** _斜体_ [链接](http://example.com) `代码` - 列表 > 引用
。你还可以使用@
来通知其他用户。