国产精品夜间视频香蕉 - J妓女网站在线观看国产 - 亚洲国产天堂久久综合网 - 亚洲精品国产精品乱码不99

24小時熱線電話: 贛州網(wǎng)站建設(shè),贛州網(wǎng)絡(luò)公司,贛州做網(wǎng)站,贛州網(wǎng)站建設(shè)價格,贛州網(wǎng)頁制作,贛州建網(wǎng)站公司,贛州微信二維碼平臺,贛州微信公眾號,贛州百度公司,贛州百度推廣,贛州百度優(yōu)化,贛州朝揚網(wǎng)絡(luò),朝揚網(wǎng)絡(luò)

熱線:0797-8296060

QQ咨 詢?nèi)肟?/a> 稍后再說 立 即咨詢
  • 0797-8296060
  • 掃一掃 公眾號
您當(dāng)前所在位置 : 首頁   »  新聞動態(tài)  »  建站常識

建站常識

朝揚解讀前沿 資訊,分享互聯(lián)網(wǎng)時代精英智慧

防止SSL劫持的方法介紹丨贛州網(wǎng)站建設(shè)

發(fā)布時間:2018-01-19 作者: 來源: http://www.b2bwechat.cn/ 瀏覽:

“防止SSL劫持的方法介紹”資訊由網(wǎng)站建設(shè)網(wǎng)站提供

 眾所周知,我們正處在一個存在著各種詐騙、劫持的網(wǎng)絡(luò)年代,我們的各種帳號密碼很多時候都能很容易地被黑客竊取。由此很多網(wǎng)站使用HTTPS來保護用戶的信息不被竊取。而HTTPS本身所使用的SSL協(xié)議也并不是完美無缺,即使能確保本機安全,也還存在著各種SSL劫持了,令人防不勝防。


  曾經(jīng)發(fā)生過并被大眾知曉的SSL劫持有:Comodo CA被黑客入侵用于偽造SSL證書、DigiNotar CA被黑客入侵用于偽造SSL證書、法國政府偽造CA證書用于劫持Gmail等。當(dāng)然,還有廣為流傳的CNNIC,雖然并沒有被發(fā)現(xiàn)進行過SSL劫持,不過鑒于其之前的所作所為,很多人還是很擔(dān)心某天會針對自己進行劫持,而針對單人的劫持比較難以發(fā)現(xiàn)。


  所以很多人為了安全起見,將CNNIC的SSL證書標(biāo)記為不信任,但由此帶來了一些問題,比如中國區(qū)的戰(zhàn)網(wǎng)使用了CNNIC頒發(fā)的證書導(dǎo)致無法連接,中國區(qū)的Windows Azure也使用了CNNIC頒發(fā)的證書導(dǎo)致無法連接等問題。而除了CNNIC,很多人還擔(dān)心很多中級CA機構(gòu)會以更隱蔽的方式進行劫持。


  鑒于存在著這些問題,那么就需要有相應(yīng)的解決方法。筆者在這里介紹一個用于預(yù)防SSL劫持的開源工具,使用中不存在刪除證書的各種問題,也不存在擔(dān)心中級CA機構(gòu)的問題。此工具的項目地址為: https://github.com/lehui99/scphcp ,依賴于python,安裝python后根據(jù)項目主頁中的問于答進行操作即可使用。此項目剛開發(fā)完成,使用中或許會存在一些問題,如發(fā)現(xiàn)問題則歡迎在項目中提Issue,我會盡快進行修復(fù)。


  使用此工具后只能防止SSL劫持,并不能防止HTTP劫持,比如《電信級的RSA加密后的密碼的破解方法》中使用的HTTP劫持無法預(yù)防。所以訪問重要的網(wǎng)站時需要確保使用的是HTTPS進行訪問。


贛州網(wǎng)站建設(shè)|贛州網(wǎng)絡(luò)公司|贛州做網(wǎng)站|贛州網(wǎng)站建設(shè)價格|贛州網(wǎng)頁制作|贛州建網(wǎng)站公司|贛州微信二維碼平臺|贛州微信公眾號|贛州百度公|贛州百度推廣|贛州百度優(yōu)化|贛州朝揚網(wǎng)絡(luò)|朝揚網(wǎng)絡(luò)

贛州朝揚網(wǎng)絡(luò)科技有限公司

贛州朝揚一部:贛州市章貢區(qū)富升大廈1604室??? 贛州朝揚二部:贛州市安虔路22號A棟(203)

備案號:贛ICP備15004771號

贛公網(wǎng)安備 36070202000138號