瀏覽單個文章
anderson1127
Elite Member
 

加入日期: Jan 2002
文章: 4,032
引用:
作者coolcliff01
被換掉還不跳警告,這算是蠻嚴重的安全性缺失耶,這等同於被 MITM 攻擊了都渾然不覺,抽換證書就是 MITM 啊,只是差別在企業為了資安監控,通常都會「對自己」做 MITM,不然員工電腦上的 SSL 加密流量根本沒法監控

很大機率是很久以前裝了公司防火牆的自簽證書然後現在忘記了?或是防毒軟體自動安裝的證書,防毒軟體或企業用的防火牆通常會抽換,不然看不了加密流量

正常機構是不可能給你簽發不屬於你這機構的證書的,你付錢也沒用,不小心或故意這麼幹的機構最後下場就是被所有瀏覽器黑名單了(CNNIC、賽門鐵克跟 WoSign)


這就是刻意做的 , 目的就是為了對付越來越多的網站都使用HTTPS , 講MITM太嚴重了...
就是為了要監控https的內容!! 我有說過,這是公司的監控做法 , 不接受就請離開!!

有問題嗎??
__________________
您想買新硬碟嗎? 購買前請務必參考這篇文章,是我的實際經驗

還想讓統一賺你的錢嗎?統一集團成員(能見度高的):
星巴克、家樂福、7-11、無印良品、黑貓宅急便、聖娜多堡、阪急百貨、
康是美、博客來、夢時代、Mister Donut 、Cold Stone 、龜甲萬、
維力33%股權、光泉31%股權、Smile速邁樂、紅心辣椒、台北轉運站(統一企業BOT)

統一LP33膠囊有環保署早已列管的一級管制品: DNOP塑化劑
舊 2018-09-18, 11:56 PM #23
回應時引用此文章
anderson1127離線中