作者好奇在 Web PKI 尚无最低密钥长度要求的年代,浏览器预置的根证书里到底有没有弱到能用普通台式机分解的 RSA 密钥。于是他下载了 archive.org 上留存的 Netscape 与 IE 安装包,让 Claude Code 把所有历史根证书抽取出来、整理成一个可过滤的网页,按「被信任用于 SSL」筛选后锁定了目标:1999 年 3 月随 Netscape 4.51 分发的两枚 E-Certify 根证书——一枚用于 SSL、一枚用于 S/MIME,都是 512 位。他用 CADO-NFS 在自己的 Ryzen 9 5950X 台式机上分别花 32 与 29 小时分解出了两把私钥,还顺带分解了 IE 3.02 里一个测试用的 VeriSign 512 位码签名根(Steve Weis 用 GPU 集群约一小时搞定)。要验证私钥真能签发证书,得在一台把时钟拨回 2003 年 E-Certify 到期之前的虚拟机里、跑着 Netscape 4.51 并配合自写的古早 Go TLS 服务端才行——现代浏览器根本不会加载那个站点。全部密钥与工具已开源在 ancientroots 仓库。