gpt4 book ai didi

ssl - 使用 SSL 时如何验证网站的信任度

转载 作者:太空宇宙 更新时间:2023-11-03 14:44:26 25 4
gpt4 key购买 nike

假设我正在尝试访问 hdfc 银行网站,我错了,我得到了类似的虚假网站。说我想访问 https://netbanking.hdfcbank.com/netbanking/但是我误打了https://Netbanking.hdfcbank.com/Netbanking/这是与真实网站具有相似或相同外观的假冒网站。

因此两者都会颁发证书,用户可能无法识别其真伪并输入那里的详细信息。这将被用来窃取您的信息。

我的问题是您的浏览器如何验证服务器/提供商颁发的证书的信任度。

检查网站是否为正版网站是用户的工作。

提前致谢。

最佳答案

SSL 不提供对站点的信任。它只保护传输而不保护站点本身。购买域、为其获取证书并设置使用 https 提供的网络钓鱼页面很容易。浏览器既不会检查该网站是否与其他网站相似,也不会检查它是否提供恶意软件或存在严重的安全问题。

可以对 EV 证书(绿色条)多一点信任,因为在这种情况下,证书机构不仅会检查证书的潜在所有者是否拥有该站点,还会检查一些业务记录,并且可能会注意到选择的域名听起来与相同的品牌名称太相似。但由于创建一些空壳公司很容易,因此也有可能获得 EV 证书并滥用这些证书。它只是更贵。

关于ssl - 使用 SSL 时如何验证网站的信任度,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/40243613/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com