HTTPS 網站利用瀏覽器信任的證書確保用戶瀏覽器與網站服務器之間建立安全連接,防止被網絡中間人監(jiān)聽。但如果網站使用自簽名證書,那么訪問這些網站的用戶需要在瀏覽器添加例外或安裝根證書(如火車票網站 12306),這就留下了極大的安全隱患。一位提供游戲網絡加速服務的用戶在微博上報告,中國電信悄悄替換了其自簽名證書,“為何有的地區(qū)訪問我的 HTTPS 網站,獲得的證書并不是我簽發(fā)的。
你們很聰明,只替換掉自簽發(fā)的證書,因為自簽發(fā)證書瀏覽器本來就有警告加上大部分信息都一樣,神不知鬼不覺,用戶很難發(fā)現自己的 HTTPS 訪問被監(jiān)聽了,要不是我的軟件對證書指紋有驗證根本不會發(fā)現這問題 ?!痹C書是 RSA-2048,偽造的證書是 RSA-1024。中國電信客服表示可以“協(xié)調處理”。
- 英特爾火力全開炮轟AMD和英偉達:漏洞數量及危害性“遙遙領先”
- SUSE發(fā)布SUSE Edge Suite 與Edge 3.2 ,助力零售企業(yè)實現無縫化運營
- Gartner:2025年全球IT支出將達到5.61億美元,同比增長9.8%
- 消息稱去年全球IT支出超過5萬億美元 數據中心系統(tǒng)支出大幅增加
- 2025年全球數據中心:數字基礎設施的演變
- 谷歌押注多模態(tài)AI,BigQuery湖倉一體是核心支柱
- 數字化轉型支出將飆升:到2027年將達到4萬億美元
- 量子與人工智能:數字化轉型的力量倍增器
- 華為OceanStor Dorado全閃存存儲榮獲CC認證存儲設備最高認證級別證書
- 2024年終盤點 | 華為攜手伙伴共筑鯤鵬生態(tài),openEuler與openGauss雙星閃耀
免責聲明:本網站內容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網站出現的信息,均僅供參考。本網站將盡力確保所提供信息的準確性及可靠性,但不保證有關資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責。本網站對有關資料所引致的錯誤、不確或遺漏,概不負任何法律責任。任何單位或個人認為本網站中的網頁或鏈接內容可能涉嫌侵犯其知識產權或存在不實內容時,應及時向本網站提出書面權利通知或不實情況說明,并提供身份證明、權屬證明及詳細侵權或不實情況證明。本網站在收到上述法律文件后,將會依法盡快聯(lián)系相關文章源頭核實,溝通刪除相關內容或斷開相關鏈接。