每个 SSL 证书都有一个到期日期。现在假设某个站点的证书在一小时前或一天前过期。默认情况下,所有软件要么拒绝连接到该站点,要么发出安全警告。
这最近发生在 Windows Azure 存储上,并且由于依赖服务中的大多数软件默认拒绝连接许多服务,因此经历了严重的退化。
现在这里的逻辑是什么?我的意思是一天前证书是有效的,每个人都乐于使用它。现在一天后它正式过期,没有人喜欢它了。
我已经阅读了这个答案,但对于这个特定的边缘情况,我觉得它没有说服力。每个安全模型都有一个威胁模型。
这里的威胁模型是什么?从现在到一天前,如果证书被视为无法使用,以至于我们甚至拒绝连接到该站点,会发生什么?