我现在正在旅行,所以我读了很多关于在不受保护的公共网络上安全浏览的资料。我的理解是,如果您使用 HTTPS,并且您的浏览器指示(例如,通过单击大多数浏览器中地址栏左侧的按钮)证书是由受信任的机构签名的,那么您就是安全的,并且您知道您正在访问目标网站。我想知道是否有任何方法可以伪造证书已签名的事实。我问这个问题是因为我真的不明白验证证书是否正确签名的过程。我猜你的电脑必须上网检查证书的有效性。在这种情况下,被黑客入侵的 DNS 是否会将您发送到 CA 网站的假版本并说证书是合法的,即使它不是?还有其他方法可以伪造吗?
被黑客入侵的 DNS 能否使假证书看起来合法?
相关内容
- 为什么 hostapd 不工作?
- HP Proliant ML110 G6 使用 centOS - 硬件 RAID 故障警报
- 安装 Ubuntu 18.04(在单独的分区上)后无法启动 Ubuntu 16.04
- SPF:私人/政策输入过早结束
- 在 Microsoft 堆栈上使用 Comet/XMPP 与 WebSocket 技术进行实时 Web 通知和更新的选项?
- 删除算法标题下方的规则 - 使用 Algorithm2e
- 无法使用 PowerShell 更改 HP 机器上的 BIOS 密码
- 删除 2 个模式之间的行,但前提是中间有特定的字符串
- 我的以太网接口名称已从 eth0 更改为 eth1
- 修改页眉