从 mozilla 源代码构建浏览器(icecat/firefox)并SymantecSanctionsServer
创建可执行名称。
什么SymantecSanctionsServer
?这跟“蛇油”公司有关系吗?
答案1
由于您有源代码,您可以在其中搜索此字符串,甚至阅读相应的源代码。您应该在“TLS 单元测试“目录,以及其他几个‘服务器’二进制文件。
这些二进制文件是作为 Mozilla 自动测试套件的一部分编译的(不是最终二进制版本的一部分),其目的是充当模拟某些特定(错误)配置的 TLS 服务器。测试确保浏览器以预期的方式对此类服务器做出反应。
本次测试使用 Symantec 颁发的 TLS 证书,该证书逐渐不信任通过浏览器,用于检查没有人意外破坏“时间门控不信任”逻辑(在日期 X 之前颁发的证书仍然应该被接受,但新的证书则不被接受)。
从这个角度来看,赛门铁克并不是一家“骗子”公司,而且这项测试与其防病毒软件等产品无关——赛门铁克 Web CA 业务最初是作为获得VeriSign 和 Thawte 是两家历史最悠久(最初也是“最有信誉”)的证书颁发机构。不幸的是,变坏了这些年来。