中國電信被懷疑替換用戶的自簽名證書

HTTPS 網站利用瀏覽器信任的證書確保用戶瀏覽器與網站服務器之間建立安全連接,防止被網絡中間人監(jiān)聽。但如果網站使用自簽名證書,那么訪問這些網站的用戶需要在瀏覽器添加例外或安裝根證書(如火車票網站 12306),這就留下了極大的安全隱患。一位提供游戲網絡加速服務的用戶在微博上報告,中國電信悄悄替換了其自簽名證書,“為何有的地區(qū)訪問我的 HTTPS 網站,獲得的證書并不是我簽發(fā)的。

你們很聰明,只替換掉自簽發(fā)的證書,因為自簽發(fā)證書瀏覽器本來就有警告加上大部分信息都一樣,神不知鬼不覺,用戶很難發(fā)現自己的 HTTPS 訪問被監(jiān)聽了,要不是我的軟件對證書指紋有驗證根本不會發(fā)現這問題 ?!痹C書是 RSA-2048,偽造的證書是 RSA-1024。中國電信客服表示可以“協(xié)調處理”。

免責聲明:本網站內容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網站出現的信息,均僅供參考。本網站將盡力確保所提供信息的準確性及可靠性,但不保證有關資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責。本網站對有關資料所引致的錯誤、不確或遺漏,概不負任何法律責任。任何單位或個人認為本網站中的網頁或鏈接內容可能涉嫌侵犯其知識產權或存在不實內容時,應及時向本網站提出書面權利通知或不實情況說明,并提供身份證明、權屬證明及詳細侵權或不實情況證明。本網站在收到上述法律文件后,將會依法盡快聯(lián)系相關文章源頭核實,溝通刪除相關內容或斷開相關鏈接。

2017-04-25
中國電信被懷疑替換用戶的自簽名證書
HTTPS 網站利用瀏覽器信任的證書確保用戶瀏覽器與網站服務器之間建立安全連接,防止被網絡中間人監(jiān)聽。

長按掃碼 閱讀全文