从合法证书签发给钓鱼站点的信任错位聊起 安全团队发现攻击者注册typosquatting域名并从正规CA获取证书,挂锁图标成为钓鱼掩护,借此拆解HTTPS信任模型与证书自动化管理的实际应对思路。 2026-08-31 SSL证书 钓鱼基础设施 ACME协议