成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

用了HTTPS,沒想到還是被監控了!

安全 應用安全
網站HTTPS化的浪潮很快打來,通過加密這一最簡單直接的辦法,將瀏覽器上網過程中傳輸的數據進行加密保護,上網內容的安全性得到了極大的提升。

大家好,我是軒轅。

上周,微信里有個小伙伴兒給我發來了消息:

隨后,我讓他截了一個完整的圖,我一瞅,是HTTPS啊!沒用HTTP!再一瞅,是www.baidu.com啊,不是什么山寨網站!

我瞬間明白了些什么,讓他點擊了一下瀏覽器地址欄中那個表示安全的小鎖標志,查看了一下網站使用的HTTPS證書。

果然不出我之所料,證書不是官方的,官方的證書長這樣:

而那個假的證書是他們公司簽發的,看來,他們公司開始對HTTPS流量做解析了,這家伙瞬間瑟瑟發抖···

今天就來跟大家聊一下:HTTPS真的安全嗎?

現如今大家每天上網基本上看到的都是使用了HTTPS的網站,有時候特意想找一個HTTP的網站來讓新同學練習抓包分析都不好找。

但在幾年前,差不多我剛剛開始畢業工作(2014年)的時候,情況卻不是這樣的,網絡上還有大量使用HTTP的網站。

大家知道,HTTP是超文本傳輸協議,數據內容在網絡中都是明文傳輸的,非常不安全。同在一個宿舍里的同學,隨便搞一個中間人劫持就能監聽到你瀏覽了什么視頻學習網站。

不僅如此,上網鏈路中包括寢室路由器在內的各級網絡設備都可以探知你的數據,甚至給你插入小廣告(其實這種現象現在依然存在,尤其是很多醫院、學校的網站,還是很多都是用HTTP,特別容易粘上小廣告),一不小心就跳到了廣告頁面,真是防不勝防。

不久,網站HTTPS化的浪潮很快打來,通過加密這一最簡單直接的辦法,將瀏覽器上網過程中傳輸的數據進行加密保護,上網內容的安全性得到了極大的提升。

我之前寫過一篇故事深入淺出的描述了HTTPS的工作原理,還不懂的小伙伴兒可以學習一下,我經常也會在面試中考察候選人這個問題,這可以迅速幫助我知道對方對HTTPS的了解程度。

為了一個HTTPS,瀏覽器操碎了心···

咱們通過下面的快問快答環節來簡單總結一下。

看到了吧,HTTPS能夠安全的基石是非對稱加密,非對稱加密建立的前提是對方真的是對方,如果這一個前提不成立,后面的一切都是假的!

網站服務器使用HTTPS進行通信時,會提供一個用于證明身份的證書,這個證書,將會由某個受信任的機構簽發。

瀏覽器拿到這個證書后,會校驗證書的合法性,去檢查證書的簽發機構是不是受信任的。

那如何去檢查簽發機構是不是受信任的呢?

答案是繼續檢查簽發機構的證書,看看是誰給他簽發的,一直這樣追溯,直到找到最終的簽發者,看看最終的簽發者的證書是不是安裝在操作系統的受信任的根證書列表中。

是不是已經暈了?沒關系,我們來用百度的那個證書為例,看一下這個過程,你就知道什么意思了。

你可以通過點擊證書路徑tab頁面查看證書的簽發鏈條:

通過這個樹形結構圖,可以清晰地看到:

baidu.com這個域名使用的證書,是由名為GlobalSign Organization Validation CA - SHA256 - G2的頒發者簽發的。

而這個頒發者的證書,又是由GlobalSign Root CA - R1簽發的。

瀏覽器拿到這個最頂層的簽發證書后,去操作系統安裝的受信任的根證書列表中一找,嘿,還真讓它找著了!

圖片

于是,瀏覽器信任了這個證書,繼續接下來的通信過程。

如果找不到,瀏覽器就會彈出不受信任的消息,提醒用戶要當心了!

而如果,有人在你的電腦中安裝了一個自己的根證書進去,騙過瀏覽器,這一切安全的根基也就傾覆了。

而文章開頭那個小伙伴兒之所以彈出了那個窗口,多半是根證書還沒安裝進去,就開始了HTTPS劫持。因為重啟之后,便再也沒有這些提示信息,一切如往常一樣風平浪靜,只不過上網的流量已經被公司悉數掌握。

看到這里,還不趕緊點開瀏覽器地址欄的那把鎖,看看證書的簽發機構是不是你們公司?

如果是,那恭喜你了~

 

最后,給大家留一個思考題:微信會受到這種HTTPS劫持的影響嗎? 歡迎在評論區發表你的看法!

 

責任編輯:武曉燕 來源: 編程技術宇宙
相關推薦

2021-01-27 18:13:35

日志nginx信息

2017-12-26 15:41:26

2018-01-26 23:23:23

JDBC MySQL數據庫

2021-02-21 17:14:27

程序員技能開發者

2012-12-28 13:47:36

Raspberry PGeek

2017-02-09 17:00:00

iOSSwiftKVC

2020-08-14 08:19:25

Shell命令行數據

2021-11-29 05:37:24

Windows Def操作系統微軟

2009-04-28 07:48:29

蓋茨打工基金會

2021-04-29 22:29:27

微信SIM運營商

2023-10-31 12:29:25

模型訓練

2021-08-12 06:52:02

谷歌面試ArrayList

2022-03-21 08:55:53

RocketMQ客戶端過濾機制

2019-03-08 10:08:41

網絡程序猿代碼

2023-02-26 00:00:02

字符串分割String

2023-09-07 06:48:38

Intel顯卡AMD

2018-10-22 15:29:50

2021-02-25 17:58:26

Python 開發編程語言

2022-11-02 07:46:31

GoFrameGcache緩存

2020-12-31 06:12:38

Siri Windows電腦
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 免费色网址 | 欧美一区二区三区四区视频 | 欧美一卡二卡在线观看 | 成人免费看片 | 久久国产精品一区二区 | 国产精品福利网站 | 欧美一级免费看 | 久久久久久久国产 | 欧美在线一区视频 | 99久久精品免费视频 | 日韩www| 成人a在线 | 成人在线免费视频 | 99精品在线观看 | 欧美性猛交一区二区三区精品 | 欧美极品少妇xxxxⅹ免费视频 | 亚洲成人精品视频 | 国产精品久久久亚洲 | 黄篇网址 | 午夜精品久久久久久久久久久久 | 国产精品一区二区无线 | 久久里面有精品 | 狠狠的干| 福利视频一区二区三区 | 精品日韩一区二区 | 亚洲免费一区 | 91久久久久久久 | 在线观看免费国产 | 91porn在线观看| 欧美一区二区免费视频 | 日韩欧美成人一区二区三区 | 欧美一区成人 | 国产视频一二三区 | 欧美性猛交一区二区三区精品 | 日韩和的一区二区 | 欧美日韩国产不卡 | 国产免费一区二区 | 亚洲免费大片 | 四虎在线播放 | 久久久久国产 | 国产成人一区二区三区电影 |