去年的某个时候,看到知乎里有一篇文章《如何看待 Mozilla 决定停止信任沃通 (WoSign) 和 StartCom 颁发的证书?》,里面在讲WoSign证书做假的行为,里面涉及到说16年1月之后的证书将不被信任。而我之前的证书就是WoSign签发的(谁叫它免费呢),当时还在美美地想,好在我的证书是在16年1月之前申请的,应当不需要再去重新弄SSL证书了。
好景不长,上个月Chrome升级到57版本之后发现网站的证书被列入不被信任列表里,访问网站的时候出现不被信任的信息,当时就傻眼了。不是说好的1月之后的证书才有这个影响吗?敢情就是我一厢情愿呐?
不管怎么说,证书这事情尽早也得处理掉,而且之前的证书最多也只剩下一年的有效期。于是就干脆去买了个Comodo Postive的证书,网上搜了一些文章,终于把证书配好了,这回网站终于恢复正常的绿色锁了。
另外,顺便也把ipv6的访问开起来,说不准哪天就要用到这个东西;尽管现在国内还没有办法使用ipv6访问,但这也算是未雨绸缪吧。
iOS的审核中不支持ipv6的应用已经禁止提交了,ATS(App Transport Security)相信也只是时间问题了。所以,各位亲,HTTPS及ipv6能弄的都弄起来吧,这路是迟早要走的。