chrome 45 之后的支付宝事件问几个问题

2015-09-06 07:33:25 +08:00
 cevincheung

1.登录使用控件是否是央行的强制法规政策?
2.关于支付宝的安全证书控件

了解了一些资料,所谓的安全证书控件就是在本机安装一个证书(这个操作 js 也可以完成),使用控件的目的是本地安装一个“受信任的证书颁发机构”。
其次是安装证书后使用时浏览器会弹出选择本地证书(会有一个列表)而这个列表小白看不懂,也不知道选哪个,尤其是在本机安装多个证书的时候,甚至是多个支付宝的用户证书。

以上是一般的双向验证流程。支付宝的安全证书控件是类似的吗?还是只是跳过选择过程直接选择当前登录的用户的本地证书然后加密密码再传到服务器上呢?还是同时需要获取本机设备 id 什么的?

3.本地安装的证书文件是否可以通过程序(木马)自动导出?不需要强制用户手动授权?

2337 次点击
所在节点    支付宝
3 条回复
squid157
2015-09-06 10:30:49 +08:00
似乎不是强制的吧 以前我用浦发银行就没有

而且现在支付宝好像也没有要什么插件, OS X+Firefox 。
alect
2015-09-06 11:06:19 +08:00
不得不说证书验证确实很安全。。
lyragosa
2015-09-06 11:32:42 +08:00
我刚刚升级了 chrome45

支付宝可以正常登陆。

osx10.10

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/218478

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX