Firefox 构建中的 SymantecSanctionsServer 是什么?

Firefox 构建中的 SymantecSanctionsServer 是什么?

从 mozilla 源代码构建浏览器(icecat/firefox)并SymantecSanctionsServer创建可执行名称。

什么SymantecSanctionsServer?这跟“蛇油”公司有关系吗?

答案1

由于您有源代码,您可以在其中搜索此字符串,甚至阅读相应的源代码。您应该在“TLS 单元测试“目录,以及其他几个‘服务器’二进制文件。

这些二进制文件是作为 Mozilla 自动测试套件的一部分编译的(不是最终二进制版本的一部分),其目的是充当模拟某些特定(错误)配置的 TLS 服务器。测试确保浏览器以预期的方式对此类服务器做出反应。

本次测试使用 Symantec 颁发的 TLS 证书,该证书逐渐不信任通过浏览器,用于检查没有人意外破坏“时间门控不信任”逻辑(在日期 X 之前颁发的证书仍然应该被接受,但新的证书则不被接受)。

从这个角度来看,赛门铁克并不是一家“骗子”公司,而且这项测试与其防病毒软件等产品无关——赛门铁克 Web CA 业务最初是作为获得VeriSign 和 Thawte 是两家历史最悠久(最初也是“最有信誉”)的证书颁发机构。不幸的是,变坏了这些年来。

相关内容