使用cnnic证书的战网中国被中间人攻击了吗
不信任和证书吊销是不一样的。不受信任的证书只是无法认证其发布者或者用途可信,不保证是安全的,用户可以自由决定是否继续访问。而证书吊销则是将证书添加为不信任或者对应CA的吊销列表里,这些证书是已经被证明危险的,如私钥泄露,未授权颁发的证书等等,都会被加入吊销列表,正常的浏览器都会直接阻止这类访问。
■网友
1,12306的证书是Sinorail Certification Authority(中铁信息工程集团)颁发的,自己给自己发的,只是不受信任。不受信任的证书浏览器会提示不安全,但是可以继续访问。2,战网的证书CNNIC颁发的,google全线产品已经吊销其证书。题主把CNNIC证书干掉了,浏览器是无法访问的。
■网友
CNNIC证书已于2015年4月3日被Google和Firefox删除(严格意义上来讲是“吊销Revoke”),所以chrome和firefox默认所有持有由“CNNIC ROOT”发布的证书的网站皆为被“攻击”(例如:被中间人攻击MITM而被用来劫持流量窃听密码和其他加密信息),所以他会阻止你。也就是说,“CNNIC ROOT”被设置为“不被信任的”(类似于Internet选项里“受限制的站点”)。12306用的是一个“自签名证书”。“自签名”的意思是:我自己证明我的身份
。这种情况下,本地计算机无法判断远端服务器的身份是否是真实的,但也不能判定远端服务器的身份是假的。所以浏览器只能提醒你这个服务器可能有问题,而不能说这个服务器肯定有问题,所以它不能阻止你访问这个网站。
■网友
看新闻,谷歌chrome不再认可中国的数字证书了
■网友
我对比了下两幅图,上图只有“该证书不被信任”,而下图除此之外多了条“该证书已被吊销”。可能浏览器认为已被吊销的证书带来的安全威胁大得多吧
■网友
12306用的不是CNNIC的证书,而是自签名的证书。下面的说的是证书被吊销,这有几种可能:1)你把CNNIC的证书放到了已吊销列表里
2)你正在遭受中间人攻击,攻击者在用已吊销证书冒充服务器
【使用cnnic证书的战网中国被中间人攻击了吗】 3)Google官方吊销了CNNIC证书
推荐阅读
- 『先进』长江流域最先进洗舱站在宁投运 油可分离回收,水能循环使用
- 汽车|冬天怎样让车内温度快速升高?座椅加热的最佳使用方式二,外循环的作用总结
- 汽车|迈凯伦Artura不再使用迈凯伦祖传V8引擎了?
- python的html5lib这个库咋使用啊我在网上也没有找到相关文档
- 浏览器突然上不了百度
- win7中本地连接跟无线网卡同时使用时是怎么样的模式
- 可不可能利用网盘的秒传功能使用伪造的MD5(或其他信息)值进行文件分享
- SSL数字证书哪家的最好?
- 第三方认证机构例如CA机构凭啥可信
- 为啥很多企业给用户发邮件会使用noreply/no-reply@xx.xx的邮箱
