每月彙整:六月 2011

核發免費 SSL 憑證的 CA

整理一下目前能核發免費 SSL 憑證的 CA 現況… 先前學術單位很愛用西班牙一家 ipsCA 公司的兩年免費 *.edu SSL 憑證,不過它的根憑證在兩年前過期、加上 Mozilla 尚未收錄 ipsCA 新的根憑證,造成 Mozilla 系列的瀏覽器從此以後都不吃它發出的憑證。微軟部分需要跑過 Windows Update 更新根憑證之後,IE 才會吃,所以除了像隔壁組之類的微軟信者還有在用,整體上現時是不堪用的狀態。 StartSSL 也是一家相當熱門、尤其是個體戶喜歡用的 CA,網頁登入控制台時必須透過 Client certificate 加密認證的措施受到蠻多人的信賴。結果繼上回 Comodo 擊斃事件之後,這家號稱CA界的瑞士刀也在上週中槍了,雖然官方說明核發憑證的部分沒被攻陷,但對使用者來說還是相當堪慮。 說到這裡,似乎已經沒有什麼免費好 CA 可以簽了… 不過在 StartSSL 中槍的當天,又出現了一家 AffirmTrust 發表即將提供三年免費 SSL 憑證的服務,預期可能會找 GeoTrust … 繼續閱讀

發表於 Network, Security | 發表迴響

月全蝕

很久沒有參與過天文盛事的觀測了,直到現在還依稀記得小時候,拿著底片觀測日蝕的興奮感。 這次是在家裡的屋頂,用父親的 Bushnell Sportview 74-3938-0 狙擊鏡觀測,所幸草屯天氣還不錯、雲層薄,雖然只能放大 9X 也能看得很清楚。 實際觀測的情況跟想像中不太一樣,尤其在晚上,特別注意附近的風吹草動。像是初虧後不久,大概在兩點二十五分,不知道是否跟月蝕有關,附近的鳥開始狂叫不停;快三點、月亮已經吃掉一半時,換公雞叫不停,直到接近食既,頓時鴉雀無聲,一片漆黑,特別有感覺。最後月光才慢慢地從暗紅色開始變亮(看起來還是有點偏黃)。 這段時間除了看月亮,也試著看星星、數著有幾架飛機經過… 沒想到這附近的空域這麼繁忙。:P 到四點前,月亮已經降到看不見的地方了、被山脈跟房屋擋住了。那麼,年底12月10日月全蝕再會吧!

發表於 Activity | 發表迴響

NetNews.hinet.net 關閉

剛聽到 168.95.1.1 爆炸中,去 HiNet 的系統公告看看有什麼消息,結果瞥見 News 即將在8/1關門的公告。 反正上頭太多 Spam,大概老早就沒什麼人在看,國內也已經沒有善心人士在做這方面的 NoCeM issuer,關了也好。 繼上回中山大學,這次是 HiNet,未來大概會收到剩下交大等幾家還需要 tw.bbs.* 的單位,國內 Usenet 的末日不遠了…

發表於 Network, Server | 發表迴響

IPv6的嘆息

為了響應 ISOC 的活動,我們大有為的 TWNIC 台網中心也在今天舉辦台灣IPv6日,在這之前浩浩蕩蕩招收了一大票 IPv6 種子、還祭出沒什麼價值的 idv.tw 域名以及號稱「免費虛擬主機」(其實也只是 page parking)的大放送。 至於今天的活動就更厲害了,逛網站贈大獎,除了抽iPad、還有前500名送小七禮券一張。原本沒有 IPv6 位址以及先前就把 IPv6 功能關掉的鄉親們為了一百塊,紛紛地加入連上 IPv6 網路的行列,實在是高招啊… 其實 World IPv6 Day 的活動本身就是藉由一天的測試,以預知未來進行大規模 IPv6 網路連線時可能發生的問題。於是我們今天遇到了一個大問題… 中華電信,這間全台最大的 ISP,它的IPv6測試實驗室網站 (interop.ipv6.org.tw) IPv6 路由爛了,讓許許多多想拿小七一百塊禮券的鄉親們希望落空。下午陸續也有網友到台灣IPv6日討論區反映,直到晚間快八點才有人出來面對。 如果今天是 HiNet 官網 IPv4 路由爛掉好幾個小時,應該就會成為第一級緊急事態… 這位staff的回覆也相當有意思: Re: 逛網站贈大獎活動 interop.ipv6.org.tw 路由有問題 … 繼續閱讀

發表於 IPv6 | 3 則迴響

World IPv6 Day 前夜祭

明天就是 World IPv6 Day 了,趁睡前開始實行 IPv6-only 一日體驗。XD 這邊 DNS 用的是中研院 ns2.ascc.net (2001:c08:0:1::1:6)。 部分的站還沒開始,所以要等到明早八點過後再測試會比較好。 儘管如此,還是稍微註記一下目前狀況: Echofon 最先爛掉,twitter 沒有一起參與實在是令人遺憾啊… Firefox 檢查 OCSP 會失敗,大概沒幾家 OCSP Server 會想到上 v6。 whois.apnic.net 有 v6,我們大有為的 TWNIC 居然沒讓 whois 上 v6!(好吧我承認這確實在找碴。:P) 微軟還沒開始,Akamai 本家還沒切過去 v6。開始了。(ipv6-selector.www.ms.akadns.net) 噗浪 IPv6 正常連線。(ipv6.plurk.com, 直接解 … 繼續閱讀

發表於 IPv6 | 發表迴響