12306给大家发的CA,会不会被GFW利用?

2013-05-29 15:11:00 +08:00
 tangzx
比方12306如果要剽窃用户在https://www.facebook.com/ 上的信息来做舆情分析,那么在g端伪造一个 sinorails签发的www.facebook.com证书,然后…… ,那些买过火车票的电脑是不是就中枪了?
1508 次点击
所在节点    信息安全
4 条回复
efi
2013-05-29 16:09:45 +08:00
铁道部会不会把自己的密钥开放给工信部使用?
wwwjfy
2013-05-29 16:14:02 +08:00
加不可信里,每次都手动点继续~
qifei
2013-05-29 17:01:59 +08:00
我打不开 12306 说什么证书不可信,这破网站我都没用过
ejin
2013-05-29 17:02:18 +08:00
有个想法 写个插件检测 如果是这家颁发的证书就给个提示在某个位置

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/70526

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX