国内政府/银行的网页有没有全站 SSL 的,谁知道?

2017-04-23 19:43:37 +08:00
 zander

突然有点好奇这个问题。美国政府好像说过所有政府网页要在 16 年底完成 HTTPS-only 的升级,不知道他们有没有搞定。

中国各种网银的控件之路估计是要走到底了,真的太蠢了。

4653 次点击
所在节点    SSL
24 条回复
czc2004211
2017-04-23 19:46:20 +08:00
银行没见过没有的
just1
2017-04-23 19:53:18 +08:00
https-only 不可能的。
毕竟你要照顾还在用 ie678 的老人们
actto
2017-04-23 20:18:46 +08:00
不觉得控件更安全吗?
zander
2017-04-23 20:20:24 +08:00
http://tongji.baidu.com/data/browser
还好吧, IE6 我觉得是真的已经淘汰了。 IE7 / IE8 虽然还有一些不过也没多少人了。
现在这么人用 Chromium ,说实话 360 等功不可没。
zander
2017-04-23 20:25:11 +08:00
@actto 控件好像就是不需要密码留在内存里吧,也没什么特别的优点。
akwIX
2017-04-23 20:28:49 +08:00
建行网银现在登录不需要控件挺好的
ivmm
2017-04-23 21:10:26 +08:00
网络安全法马上就要实时了,你可以研究研究
MrMario
2017-04-23 21:26:17 +08:00
@ivmm 网络安全法只是个指导意见,政府网站是强制实施等级保护制度的,所以具体落实还是要看等保有没有修改的意向
Quaintjade
2017-04-23 22:06:12 +08:00
国内要推也是推自己的 CA 和国密算法,看看有多少电脑已经被 CFCA 全家桶驻扎了
ivmm
2017-04-23 22:25:36 +08:00
@MrMario 可不是指导意见,是法律,几万几十万罚款的
est
2017-04-23 22:28:14 +08:00
https://bj.122.gov.cn/

网站可用性也做得比较好
billlee
2017-04-23 23:07:00 +08:00
@Quaintjade #9 讲道理, CFCA 是有 WebTrust 审计的
JJaicmkmy
2017-04-23 23:37:35 +08:00
银行大多数都是全站 SSL 的吧?
Quaintjade
2017-04-24 01:32:12 +08:00
@billlee
我并不怀疑 CFCA 的可靠性,毕竟金融是国家命脉。我只是想说我国会搞自己的一套,不会依赖西方主导的体系。

至于 WebTrust ,只能说聊胜于无,沃通照样能通过审计。
ryd994
2017-04-24 02:03:00 +08:00
@actto
@zander
美国这边银行没有要装控件的,全是普通网页 TLS
说控件好用的,考虑 Linux 、 Mac OS 了么?
Laforet
2017-04-24 06:22:31 +08:00
@Quaintjade

网银这一块只要用的还是 TLS 和 X.509 的证书就并没有什么不妥。如果要监听内容的话,直接在服务器端就可以做,没必要自己发明一套传输层
xxp27
2017-04-24 07:45:56 +08:00
@ryd994 不用考虑呀,本来就是小众
ryd994
2017-04-24 08:18:39 +08:00
@xxp27 孤陋寡闻
The dominant desktop operating system is Microsoft Windows with a market share of around 83.3%. macOS by Apple Inc. is in second place (11.2%), and the varieties of Linux is in third position (1.55%).

更何况非 TLS 的控件能否正确实现端到端加密还是个问题
FanError
2017-04-24 08:52:42 +08:00
@ivmm 有效实施起来没那么简单,现在是直接那个扫描工具扫一下,把报告中的问题修复掉就收工了。
ivmm
2017-04-24 10:01:05 +08:00
@FanError 不泄露一切平安,泄露了就玩完

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/356820

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX