» 您尚未登录:请 登录 | 注册 | 标签 | 帮助 | 小黑屋 |


发新话题
打印

[电脑] CNNIC CA:最最最严重安全警告!

到底这个的危害是什么?
依照其原理(流氓软件而不是木马),最多是恶心你而不是盗你的密码吧?


TOP

CA是证书的签发机构,它是PKI的核心。CA是负责签发证书、认证证书、管理已颁发证书的机关。它要制定政策和具体步骤来验证、识别用户身份,并对用户证书进行签名,以确保证书持有者的身份和公钥的拥有权。。
CA 也拥有一个证书(内含公钥)和私钥。网上的公众用户通过验证 CA 的签字从而信任 CA ,任何人都可以得到 CA 的证书(含公钥),用以验证它所签发的证书。
如果用户想得到一份属于自己的证书,他应先向 CA 提出申请。在 CA 判明申请者的身份后,便为他分配一个公钥,并且 CA 将该公钥与申请者的身份信息绑在一起,并为之签字后,便形成证书发给申请者。
如果一个用户想鉴别另一个证书的真伪,他就用 CA 的公钥对那个证书上的签字进行验证,一旦验证通过,该证书就被认为是有效的。

简单的说,CA被劫持,意味着SSL链接可能被监听,伪造等等吧



TOP

话说,我的FF里面怎么原来就没打钩?


TOP

[posted by wap, platform: Nokia (E72)]

草泥马GFW

TOP

RT @WCM: 同学们,AutoProxy 官网因为 CNNIC 一文被 DDOS 服务器下线,以下是存档: http://tinyurl.com/y8gy3d7 放弃版权,欢迎传播。 //CNNIC开始玩黑的了

TOP

原来在我们公司混不下去的,一水都去CNNIC养老去了

TOP

列表里怎么找不到CNNIC root

TOP

Firefox 3.6下没有CNNIC的证书

TOP

未找到CNNIC ROOT

TOP

引用:
原帖由 masterfish 于 2010-2-2 09:44 发表
到底这个的危害是什么?
依照其原理(流氓软件而不是木马),最多是恶心你而不是盗你的密码吧?
伪造证书。
然后你上网啊,什么gmail的帐号密码,邮件内容,支付宝帐号密码,网银帐号密码,gfw都可以看了。

TOP

马桶怎么搞?

TOP

chrome怎么搞 , IE怎么搞?

TOP

safari就没找到certificate这项。。。。

TOP

[posted by wap, platform: UCWEB (7)]

马克关注一下

TOP

引用:
原帖由 dirlee 于 2010-2-2 17:48 发表
chrome怎么搞 , IE怎么搞?
臭美在选项-高级设置-管理证书

TOP

发新话题
     
官方公众号及微博