为什么有些浏览器在点击任何 HTTPS 链接之前会要求确认?

为什么有些浏览器在点击任何 HTTPS 链接之前会要求确认?

我发现许多浏览器(包括移动浏览器和桌面浏览器)在单击 HTTPS 链接时都会显示警告对话框。只是警告我这是一个 HTTPS 链接。

例如,我的诺基亚 E75 询问“正在打开安全连接。内容不能被其他人看到。是否继续?”

他们为什么要这样做,好像 HTTPS 是需要避免的东西?

为什么?为什么?为什么?


“这是哪个版本的浏览器?”
我见过许多不同的浏览器都出现这种情况。任何浏览器都可以。

“您正在关注哪个特定链接?”
任何 HTTPS 链接都会发生这种情况。

“你最近不是问过同样的问题吗?”
我做到了,但对此有不同的解释。我得到了一些很好的答案,关于 HTTPS 可能出现的一些问题,这些问题可能会导致警告。与其埋没这些答案,我重写了这个问题为了符合答案,我重新提出了我真正想在这里问的问题。

答案1

他们想让你知道你正在使用安全连接。

人们已经习惯于在桌面网络浏览器中寻找“锁定图标”或类似的东西,例如在购买东西时输入信用卡信息,或访问银行网站。

从你的问题和评论中可以看出(除了你记得的旧版 IE 中的“教程类型”消息外——而且真的一切当你第一次执行此操作时(例如提交表单,并伴随这样的消息),你主要会在移动网络浏览器中注意到这种行为。

它们具有较少的显示空间来永久显示指示安全连接的图标或 EV 证书信息,因此需要使用其他机制(例如对话框)来让您了解这一点。

答案2

这不是答案,只是一些想法......

如果这种警告的目的是为了让用户有一种安全感,那么当你考虑到没有人注意到没有出现的错误时,它似乎毫无意义。

换句话说,如果某个网站不安全,用户可能不会意识到它不安全,因为不会弹出任何警告。这个警告​​会告诉您需要知道的信息,但不会告诉您需要知道的时间。

答案3

通常,当您打开使用自签名 SSL 证书的网站时,就会出现此类警告。例如,如果您打开,https://google.com则不应收到此类通知,但如果 SSL 是由网站管理员手动创建的,您将收到通知。这并不重要,只是警告 SSL 未由受信任的 SSL 发行者(如 Comodo/Verisign/...)签名。

相关内容