[LCA安装] 为什么该网站提示“不受信任的连接”?/如何安装limitless根证书?
通常来讲,普通用户无需安装limitlessCA4证书,也大概率不会遇见浏览器提示“不受信任的连接”的情况。如果你确信自己是需要解决这个问题的,请继续阅读。
limitless部署的根证书 – 概览
limitless仅为本网站(Lblog)配备了来自权威证书颁发机构的证书,其他一些内部管理作用的页面由于便捷性,成本问题,仍旧使用自签证书。如有需求,请从下面的链接获取LCA根证书。
LCA 4 CA根证书 (CRT) LCA 4 CA根证书 (ZIP)本页面
获取可能指代的是download的含义。
limitless自己签发的根证书,目前是 LCA limitless Global Root CA 4,其指纹为
证书 d35297f23802413a51ba7147c132bc6d04d231772094d74639b568da2e750354
公钥 fdbb8e024b1e777a07fbf366174ad579ec5d63d35f48fd6168125f5e2c31b1e9
当前证书到期时间倒计时:
limitlessCA最新的更新通知
【LCA4】2023年12月24日,limitless重新签发证书,将CA证书升级为ECC384加密,并给出了更规范的CA证书格式,并且将域名地址更换为net.cn。原证书即刻吊销。请从下面的链接获取最新版证书(本页链接有且仅有一个版本的证书,并且保证链接始终指向最新版本)。按照安装方法来安装。
旧证书需手动卸载。可以不必卸载,若需要卸载,请在你的操作系统证书管理器内卸载证书。请注意卸载老证书时务必不能卸载错,否则可能导致一些网页,系统组件无法正常使用。
limitless启用SSL证书具体的CA证书的安装,卸载方式请参阅下文。
因为本网站使用的是自签名证书。忽略即可。你只需要确保证书确实是limitless颁发的即可。一般来说不用在意。
如果你很在乎这个问题,或者需要更高的安全性,那么请安装本站的根证书。从上文提供的链接获取并安装。如crt文件无法直接获取,可以获取zip然后解压。
安装方法
获取之后,不同平台/操作系统的安装方式:
Windows
解压(如果获取的是zip版本),
双击 LCA_limitless_Global_root_CA_4.crt
选择安装证书
选择安装到计算机(或个人)
选择安装的位置

安装好之后重启浏览器,应该就提示“安全的连接”了。
Android
需要获取之后,使用文件管理器确定获取的文件所存储的位置,一般浏览器获取的位置在
sd卡根目录/download/
然后从系统设置-安全-凭据管理器-安装受信任的CA证书-从保存的位置加载并安装证书。
这只是个参考,因为不同的Android版本与不同品牌的手机其具体设置位置并不完全一致,但是大差不差,可以参考这个方式或者善用在线搜索寻找教程。
在2023年12月6日的CA更新后,最新版本的CA证书已经可以兼容Android11以及以上的系统。
我是其他平台……
请自寻搜索:
Lhome – limitless门户安全提示
请确保你获取的根证书是正确的根证书。否则可能被第三方截获传输并变的不安全。证书指纹应为:
【LCA4】8c2833c3ebf56b354a1ab9269dbaae8525dde5e1
下面的图片是旧的,指纹内容请以上方文字为准,图片仅供参考如何查看证书指纹的位置。

如何卸载limitless的根证书?
如果需要移除,可以去操作系统的证书管理器,删除该证书。请确认要删除的证书为“limitless”的根证书。
一般来说,无需删除证书。因为证书的体积通常很小(小于10kB),并且到期之后会被操作系统自动清除。
Windows上的卸载方法
打开Windows菜单,搜索
certlm.msc
然后启动用户证书管理器,在左侧选项卡转到“受信任的根证书颁发机构”,打开,在证书内找到limitless的证书,右键删除。
一定注意不能删除错误,否则可能导致问题,而且解决起来比较麻烦。
Android上的卸载方法
从系统设置-安全-凭据管理器-管理受信任的CA证书-删除limitless的证书。
一定注意不能删除错误,否则可能导致问题,而且解决起来比较麻烦。
limitlessCA安全吗?
请移步“隐私协议”页面查看。
limitless用户隐私协议你可以随时查看当前limitless签发的证书,以确保连接安全。
本网站承诺不滥发证书破坏任何人电脑的安全。如果你不信任limitless的根证书,认为我们可能进行假证书攻击,那么请勿安装,或卸载已经安装的证书。
自签发证书仅用于limitless网站管理员进行管理的一些内容,不对外提供服务。因此当你看到提示,证明您可能无需访问当前页面。
通常来讲,普通用户无需安装limitlessCA4证书。
关于假证书攻击的科普
上文提到的假证书攻击指CA可能签发伪造的证书,从而使安装该CA的用户计算机信任其签发的假证书,从而实施诈骗等行为。
举例子,由于一些原因内容已经删除
一般来说,唯一防止CA颁发伪造证书的策略就是。。。。没有办法。因为CA证书就像数学中的公理一样,没办法对它进行验证。你只能信任这个CA机构,然后认为它不会干这种不道德的事情。事实上任何用户的计算机上的根证书都是如此保证的。也就是:用户作为个体,没办法保证CA不会干蠢事。
但是一般来说,大的机构的CA是值得信任的。例如ICANN的根证书,微软,苹果,阿里云等,因为他们的CA往往是从计算机网络以外的一些方法确保可靠性的。例如企业口碑(造假一次后面就没人用了,就该完蛋了。企业也是为了赚钱,为啥造假?),政府机关的信誉(政府通过军队武装,全球认可来担保该CA)等。
limitless的CA显然不是那些“庞大的,值得信任的CA”。而且我们有个更麻烦的问题:我们没有办法对证书进行吊销(吊销证书的作用可以参考后文“证书是什么作用?CA是什么?SSL加密是什么原理?”)。所以其本身,安全性肯定弱于权威CA。
但是显然,我们不会做,也没必要做什么伤天害理的事情。同时我们的证书仅对自己颁发,且通常采取RSA/ECDSA-4096以上的加密强度,2年有效期。被破解的可能性很低,所以没有吊销列表功能问题不大。同时,你大可相信我们不会利用安装了我们CA的计算机去执行攻击,因为我们即使打算这么干也不敢。我们是遵纪守法的。
除此之外:如果你因为一些需求不得不安装limitlessCA,但是又害怕我们颁发假证书欺骗你。那么你可以在浏览一些你认为我们可能攻击的网站时,手动点击查看证书是由谁颁发的,即可确认。(只不过大多数用户不知道或者不留意)。
同时,我们显然没有DNS污染或IP污染的能力(这需要至少区域ISP级别),所以你可以直接从域名方面注意到这个问题。
综上,安装limitlessCA对你的安全没有影响。
中间人攻击需要完全入侵你的网络。显然我们没有这个本事。
浏览器提示“不受信任的连接,你的数据可能被监听”?
浏览器提示“不受信任的连接,你的数据可能被监听”,这是由于我们使用了自签发证书,但是你的电脑内没有我们的根证书。浏览器基于安全策略,认为无法确认本网站的身份,怀疑本网站是仿冒的,所以提示错误.
如果你希望解除这个提示,那么请参阅上述提示,安装本网站使用的根证书(limitless的其他业务也使用该证书),即可确保安全且不受窃听。如果不希望安装,那么仅需点击“继续访问”即可。虽然浏览器显示连接不安全,但是事实上是安全的。(我们的小网站不会有人进行中间人攻击的)
你的数据不会被任何人窃取。我们也不会试图获得你的隐私。
根证书有使用期限,所以如果提示证书过期,或证书失效,或不安全的连接,请重新安装最新版证书。一般来说根证书更会被我们主动要求吊销,而非到期。
证书是什么作用?CA是什么?SSL加密是什么原理?
可以参阅这里:
加密, 证书, SSL, TLS 原理大刨析 – limitless openssl自签一个给网站用的证书 – limitlesslimitless网站管理员
2023年5月19日
