日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

用了 HTTPS,没想到还是被监控了!

發布時間:2024/8/23 编程问答 49 豆豆
生活随笔 收集整理的這篇文章主要介紹了 用了 HTTPS,没想到还是被监控了! 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

作者 | 軒轅之風

來源 | 編程技術宇宙

大家好,我是軒轅。

上周,微信里有個小伙伴兒給我發來了消息:

隨后,我讓他截了一個完整的圖,我一瞅,是HTTPS啊!沒用HTTP!再一瞅,是www.baidu.com啊,不是什么山寨網站!

我瞬間明白了些什么,讓他點擊了一下瀏覽器地址欄中那個表示安全的小鎖標志,查看了一下網站使用的HTTPS證書。

果然不出我之所料,證書不是官方的,官方的證書長這樣:

而那個假的證書是他們公司簽發的,看來,他們公司開始對HTTPS流量做解析了,這家伙瞬間瑟瑟發抖···

今天就來跟大家聊一下:HTTPS真的安全嗎?

現如今大家每天上網基本上看到的都是使用了HTTPS的網站,有時候特意想找一個HTTP的網站來讓新同學練習抓包分析都不好找。

但在幾年前,差不多我剛剛開始畢業工作(2014年)的時候,情況卻不是這樣的,網絡上還有大量使用HTTP的網站。

大家知道,HTTP是超文本傳輸協議,數據內容在網絡中都是明文傳輸的,非常不安全。同在一個宿舍里的同學,隨便搞一個中間人劫持就能監聽到你瀏覽了什么視頻學習網站。

不僅如此,上網鏈路中包括寢室路由器在內的各級網絡設備都可以探知你的數據,甚至給你插入小廣告(其實這種現象現在依然存在,尤其是很多醫院、學校的網站,還是很多都是用HTTP,特別容易粘上小廣告),一不小心就跳到了廣告頁面,真是防不勝防。

不久,網站HTTPS化的浪潮很快打來,通過加密這一最簡單直接的辦法,將瀏覽器上網過程中傳輸的數據進行加密保護,上網內容的安全性得到了極大的提升。

我之前寫過一篇故事深入淺出的描述了HTTPS的工作原理,還不懂的小伙伴兒可以學習一下,我經常也會在面試中考察候選人這個問題,這可以迅速幫助我知道對方對HTTPS的了解程度。

為了一個HTTPS,瀏覽器操碎了心···

咱們通過下面的快問快答環節來簡單總結一下。

HTTPS為什么安全呢?

因為數據加密了啊~

那數據加密的秘鑰怎么來的?

是雙方通過相同的隨機數計算出來的。

那隨機數怎么傳輸的?

使用非對稱加密傳輸的,瀏覽器使用服務器提供的公鑰加密,只有服務器使用自己的私鑰才能解開,別人解不開。

你怎么知道那是服務器的公鑰,萬一是別人的,中間人攻擊呢?

有證書來證明服務器身份

證書萬一是假的呢?

不可能,假的證書不是受信任的機構簽發的,瀏覽器會驗證通不過。

那瀏覽器怎么知道證書的簽發機構是不是受信任的?

因為受信任機構的根證書安裝到了系統中,你總得相信微軟吧!

要是假的根證書被安裝進了系統咋辦?

看到了吧,HTTPS能夠安全的基石是非對稱加密,非對稱加密建立的前提是對方真的是對方,如果這一個前提不成立,后面的一切都是假的!

網站服務器使用HTTPS進行通信時,會提供一個用于證明身份的證書,這個證書,將會由某個受信任的機構簽發。

瀏覽器拿到這個證書后,會校驗證書的合法性,去檢查證書的簽發機構是不是受信任的。

那如何去檢查簽發機構是不是受信任的呢?

答案是繼續檢查簽發機構的證書,看看是誰給他簽發的,一直這樣追溯,直到找到最終的簽發者,看看最終的簽發者的證書是不是安裝在操作系統的受信任的根證書列表中。

是不是已經暈了?沒關系,我們來用百度的那個證書為例,看一下這個過程,你就知道什么意思了。

你可以通過點擊證書路徑tab頁面查看證書的簽發鏈條:

通過這個樹形結構圖,可以清晰地看到:

baidu.com這個域名使用的證書,是由名為GlobalSign Organization Validation CA - SHA256 - G2的頒發者簽發的。

而這個頒發者的證書,又是由GlobalSign Root CA - R1簽發的。

瀏覽器拿到這個最頂層的簽發證書后,去操作系統安裝的受信任的根證書列表中一找,嘿,還真讓它找著了!

于是,瀏覽器信任了這個證書,繼續接下來的通信過程。

如果找不到,瀏覽器就會彈出不受信任的消息,提醒用戶要當心了!

而如果,有人在你的電腦中安裝了一個自己的根證書進去,騙過瀏覽器,這一切安全的根基也就傾覆了。

而文章開頭那個小伙伴兒之所以彈出了那個窗口,多半是根證書還沒安裝進去,就開始了HTTPS劫持。因為重啟之后,便再也沒有這些提示信息,一切如往常一樣風平浪靜,只不過上網的流量已經被公司悉數掌握。

看到這里,還不趕緊點開瀏覽器地址欄的那把鎖,看看證書的簽發機構是不是你們公司?

如果是,那恭喜你了~

往期推薦

低代碼發展專訪系列之八:低代碼平臺能夠打破企業「應用孤島」現象嗎?

Medusa又一個開源的替代品

數字孿生+交通,到底有啥用?

快速搭建實驗環境:使用 Terraform 部署 Proxmox 虛擬機

點分享

點收藏

點點贊

點在看

總結

以上是生活随笔為你收集整理的用了 HTTPS,没想到还是被监控了!的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。

主站蜘蛛池模板: 日韩欧美小视频 | 久久精品女人毛片国产 | www.九九九 | www.黄色国产 | 免费av动漫| 中文字幕无码不卡免费视频 | 日本欧美在线播放 | 久久久久久久极品 | 波多野结衣一区二区三区免费视频 | 美女黄色片网站 | 黑鬼巨鞭白妞冒白浆 | 日本三级中国三级99人妇网站 | 久久久久久国产精品免费播放 | 在线观看亚洲成人 | 欧美日韩网址 | 在线一级 | 国产成人无码性教育视频 | 国产精品视频自拍 | 精品美女www爽爽爽视频 | 欧美亚洲综合在线 | 免费aa视频 | 最新成人 | 欧美一区二区三区四区视频 | 殴美黄色大片 | 一区二区三区在线不卡 | 日韩精品一区二区亚洲av性色 | 97影音| 日韩福利视频在线观看 | 亚洲AV第二区国产精品 | 亚洲高清在线播放 | 手机av在线播放 | 极品新婚夜少妇真紧 | 国产乡下妇女三片 | 色婷婷激情网 | 影音先锋在线国产 | 欧美日韩生活片 | 偷拍一区二区三区 | 色婷婷av久久久久久久 | 久久重口味 | 午夜视频成人 | 亚洲乱码在线 | av在线不卡一区 | 婷婷国产一区 | 色播视频在线观看 | 日韩激情中文字幕 | 亚洲精品国产一区二 | 91黑人精品一区二区三区 | 午夜一区二区视频 | 青娱乐国产精品 | 亚洲国产aⅴ精品一区二区的游戏 | 性猛交xxxx乱大交孕妇2十 | 国产性猛交╳xxx乱大交一区 | 日韩欧美激情 | 在线视频a | 国产精品一卡二卡三卡 | 国产一区二区久久 | 亚洲成人mv | 少妇人妻一区 | 久久久久三级 | 国产高清视频在线免费观看 | 操屁股视频 | 欧美精品久久久久 | wwwxxx欧美| 色偷偷综合 | 怡红院成人影院 | 成人毛片在线精品国产 | 我们的生活第五季在线观看免费 | 免费大片av| 农民人伦一区二区三区 | 亚洲最新偷拍 | 国产福利在线观看 | 亚洲成人精品av | 亚洲影院在线播放 | 九九视频在线观看 | 欧美第三页| h片免费观看 | 国产精品v亚洲精品v日韩精品 | 色人阁网站 | 亚洲精品91天天久久人人 | 日韩一区中文 | 久久人人爽爽人人爽人人片av | 欧美人与性囗牲恔配 | 日韩精品乱码久久久久久 | 久久在线视频免费观看 | 日韩毛片一区二区三区 | 中国女人裸体乱淫 | 精品人妻伦一二三区免费 | 美女搞黄视频网站 | www.国产在线视频 | 思思久久99| 调教丰满的已婚少妇在线观看 | 国产精品久久影院 | 欧美成人a交片免费看 | av少妇 | 在线视频啪| 男人看的网站 | 亚洲人久久| 久久免费少妇高潮久久精品99 | 久久羞羞 |