V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
0o0O0o0O0o
V2EX  ›  SSL

关于昨天淘宝证书过期

  •  
  •   0o0O0o0O0o · 12 天前 · 1453 次点击

    先放上昨天淘宝证书过期的讨论: https://www.v2ex.com/t/1034182

    今天本想搜搜有关证书过期造成的事故,结果找到:

    所以它这次的过期,到底是提前更换部署了但因为各种各样的缓存问题导致部分用户被过期证书威胁,还是的确就是过期了才马上补救?我发现被影响后十分钟左右就恢复了,很难相信是巧合,所以这个"恢复"更可能是阿里的操作还是我的运营商的操作?

    Certificate chain
     0 s:C = CN, ST = ZheJiang, L = HangZhou, O = "Alibaba (China) Technology Co., Ltd.", CN = taobao.com
       i:C = BE, O = GlobalSign nv-sa, CN = GlobalSign Organization Validation CA - SHA256 - G3
       a:PKEY: rsaEncryption, 2048 (bit); sigalg: RSA-SHA256
       v:NotBefore: Apr  8 03:36:05 2024 GMT; NotAfter: May 10 03:36:04 2025 GMT
    
    7 条回复    2024-04-23 00:36:10 +08:00
    fox1751
        1
    fox1751  
       12 天前   ❤️ 2
    淘宝现在被其它平台围剿的有点慌神了,内部估计是乱七八糟,很多基础功能都各种出问题。比如商家同意退货退款的流程里,本来的流程是,买家申请退货退款,商家同意,并发送退货地址,买家选上门取件或者自寄件等。然后最近可能学拼多多,买家申请退货退款,系统就自动介入判同意退货,本来还有一个步骤要商家操作发送退货地址的,结果出 bug 了商家端没有发送地址的入口,买家那边直接到了上门取件了,但是没有地址没法上门取件,然后这个退款流程就卡在那了。真的太搞笑了。向客服反馈脑残的客服根本听不懂是什么问题,还自认为淘宝系统不可能出 bug 。
    darksheen
        2
    darksheen  
       12 天前
    那你发现得比较晚。这问题至少影响了几小时
    serialt
        3
    serialt  
       12 天前
    https 就具有防止中间人劫持的功能,只有 cdn 和源站才有私钥,除非 ISP 愿意牺牲 CA 伪造证书,否则 ISP 劫持和缓存就做不了
    best9999
        4
    best9999  
       12 天前 via iPhone
    @fox1751 难道不是发回原来的寄件人地址吗?
    cskeleton
        5
    cskeleton  
       12 天前   ❤️ 1
    @best9999 #4 不一定,有些是直接退到售后仓库的,我印象中大品牌比较常见,因为可能就近仓库发货。另外这里的问题在于不存在退货地址导致快递那边没法处理流程。
    cssk
        6
    cssk  
       11 天前 via iPhone
    live.cn 都过期好久了
    j8sec
        7
    j8sec  
       11 天前
    The world was governed by numerous chaos teams.
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   819 人在线   最高记录 6543   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 21ms · UTC 22:19 · PVG 06:19 · LAX 15:19 · JFK 18:19
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.