博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
Https能避免流量劫持吗?
阅读量:6800 次
发布时间:2019-06-26

本文共 369 字,大约阅读时间需要 1 分钟。

答案是能!但前提是必须用受。

不同于简单的Http代理,HTTPS服务需要权威CA机构颁发的SSL证书才算有效。自签证书浏览器不认,而且会给予严重的警告提示。而遇到“此网站安全证书存在问题”的警告时,大多用户不明白是什么情况,就点了继续,导致允许了伪证书,HTTPS流量因此遭到劫持。

如果重要的账户网站遇到这种情况,无论如何都不该点击继续。

这里所说的权威CA机构是指已经通过WebTrust国际认证,根证书由微软预置,受微软等各类操作系统、主流移动设备和浏览器信任的CA机构;在中国还要附加一项,就是要拿到工信部许可的CA牌照;这样的CA机构,才有权利签发各类数字证书。

自签证书是指不受信任的任意机构或个人,自己随意签发的证书,容易被伪造替换。

转载于:https://blog.51cto.com/14377747/2410873

你可能感兴趣的文章
国债期货下跌意味着什么
查看>>
提高rails new时bundle install的速度方法
查看>>
HAOI2006受欢迎的牛
查看>>
抽象类的应用——汽车租赁系统
查看>>
算法67-----环绕字符串中唯一的子字符串【动态规划】
查看>>
问题 G: 心急的C小加
查看>>
gdb查死循环方法
查看>>
购物单
查看>>
再次改进日志类 --!
查看>>
springmvc 实现动态头像上传
查看>>
CF992B Nastya Studies Informatics 数学(因子) 暴力求解 第三道
查看>>
BeagleBone Black开机启动和vnc图形界面
查看>>
unix环境高级编程-进程环境
查看>>
vsftpd配置文件详解 ---配置解说
查看>>
HDU 2196 Computer 树形DP
查看>>
基础标签与格式
查看>>
js ui框架 My97日期控件 富文本编辑器
查看>>
p12证书分离
查看>>
gcc链接参数--whole-archive的作用
查看>>
Voilin 与 乐谱
查看>>