PCDVD數位科技討論區

PCDVD數位科技討論區 (https://www.pcdvd.com.tw/index.php)
-   七嘴八舌異言堂 (https://www.pcdvd.com.tw/forumdisplay.php?f=12)
-   -   熟悉公司網管業務疑問 (https://www.pcdvd.com.tw/showthread.php?t=1170607)

tbsky 2020-01-10 01:56 PM

引用:
作者野口隆史
可以掃描出內容
那是因為企業內部在各個電腦中安裝了自己的憑證
例如客戶端電腦連上 google ,實際上你連到的是那台中繼
google server 這邊會以為搜索請求真正的客戶端是那台中繼
所以要看你內容,會要求在瀏覽器安裝監控中繼的憑證
不管你花多少錢,因為憑證跟瀏覽器還有 OS 內建的憑證合不起來
所以一定會在瀏覽器網址列上顯示不安全之類的警告


現在阿貓阿狗都在電腦裡面裝憑證。裝了掃毒軟體,瀏覽器上網看到所有網站憑證都變成掃毒軟體公司產出的。畢竟現在 https 網站太多了,掃毒軟體要掃內容的話也只好這樣硬幹了...

chk 2020-01-10 03:27 PM

引用:
作者野口隆史
SSL/TLS 牽涉的安全因素很多
好多年前,那個時候還沒有像現在這麼講究安全性
這個加密那個也要加密的時候
https 使用的加密安全性等級也不一樣
TLS/SSL 一直以來都是通道加密
內容加密要不要做,看的是程式怎麼寫
跟你 web service 怎麼設定
所以早期真的可以隨便弄一台 SSL PROXY 去掃 https 中
那些只有通道加密的低安全性設定的內容
那個時候的網頁瀏覽器也不像現在會刻意凸顯網頁憑證問題
所以很自然的會去忽略掉這個警告




要看SSL加密流量不是問題
問題是..那設備不便宜
例如
https://www.ithome.com.tw/review/112440
一般中小企業...嗯...別想太多

如果不在你PC裝東西
想監看LINE...難啊...
LINE還有本身的加密...
真懷念MSN的年代....
firewall什麼都錄得到 :laugh: :laugh: :laugh:


所有的時間均為GMT +8。 現在的時間是03:08 AM.

vBulletin Version 3.0.1
powered_by_vbulletin 2025。