Questa è una sorta di follow-up alla mia domanda precedente Quali campi in un certificato sospetto dovrei guardare?
Chrome ha appena presentato l'icona di avviso sul certificato presentato dal link (inserisco sempre l'URL in) perché non è stato possibile verificare il CRL . Per mancanza di qualcosa di meglio da fare, ho scaricato la catena di certificati e sono stato sorpreso di vedere una voce scaduta contro il certificato intermedio nella catena.
Il certificato intermedio è stato rilasciato a www.verisign.com/CPS Incorp. di Ref. RESPONSABILITÀ LTD. (C) 97 Verisign
I campi di validità su questo certificato d / l sono i seguenti
Da: 17/04/1997
A: 08/01/2004
Se visualizzato nel browser, questo certificato mostra una data di fine del 25/10/2016
Speriamo che non sia motivo di preoccupazione, ma non posso fare a meno di chiedermi ...
Perché il certificato scaricato mostra una data di scadenza diversa rispetto allo stesso certificato online?
P.S. Ho provato a scaricare nuovamente la catena di certificati in un'altra posizione e a vedere ancora una data di scadenza del 2004.