首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >如果证书无效,是否有通过HTTPS连接的安全好处?

如果证书无效,是否有通过HTTPS连接的安全好处?
EN

Security用户
提问于 2016-12-09 17:36:15
回答 3查看 1.4K关注 0票数 6

TL;DR:真实网站和安全网站之间有什么区别吗?更确切地说,如果证书无效,通过HTTPS连接到网站是否有安全好处?

在今天的一次测试中,我们被问到在购物网站上浏览时,是在安全的网站上还是在真实的网站上更好,我想知道安全和真实之间是否有什么区别。

根据定义,海事组织必须确保一个真实网站的安全,否则对该网站的任何认证都将毫无意义。

但是,在另一种情况下,这是真的吗?一个安全的网站必须经过认证吗?我们是否仍然认为您正在使用HTTPS,并且如果证书无效,则会给它带来安全好处吗?

根据我个人的理解,虽然“非认证的非对称安全连接”比认证的连接更不安全,但是,只要没有中间攻击发生,就没有人能够破解传输的信息,对吗?

EN

回答 3

Security用户

回答已采纳

发布于 2016-12-09 17:51:38

一般说来,你是个可怜虫。您仍在通过HTTPS连接,正如您所猜测的那样。然而,身份验证确实是TLS和HTTPS安全性的关键部分。即使数据受到TLS的保护,但如果没有有效和正确的证书,则无法确定您在另一端与谁交谈。它可能是您所期望的站点的服务器。然而,很难知道,实际上是否有一个中间人,在重新设置它之前,在你和你认为你正在交谈的网站之间来回移动之前,解密和检查(可能还会篡改)透明的流量。

因此,虽然肯定存在未经身份验证的连接仍然安全的可能性,但很难知道,而且在大多数情况下,证书错误确实表明连接有问题。

票数 9
EN

Security用户

发布于 2016-12-09 17:51:16

是。虽然有人可能是MitMing你,但其他人仍然不能看到你在做什么。例如,您还可以手动检查公钥以获取自颁发的证书。

票数 5
EN

Security用户

发布于 2016-12-09 17:57:58

那么,如果您选择继续,您实际上是在使用http协议浏览吗?还是https协议?

实际上,您正在使用https浏览网站,浏览器不信任的只是SSL证书的颁发者。

我是在今天的一个测试之后问自己这个问题的,当时我们被问到,在购物网站上浏览时,是否最好是在一个安全的网站上,还是在一个经过认证的网站上。这让我想知道安全和身份认证之间是否有什么区别。

我猜这是个“陷阱”问题。这两个目标有两个不同的目的:

“认证网站”:网站知道正确的用户在购物。

“安全网站”:用户知道他在正确的网站上购物。

更新:

在我看来,“真实网站”这个词在信息安全中并不常见,除非你把它放在一个特定的上下文中。

尽管如此,“真实”网站与安全网站之间唯一的区别是,第一个网站拥有由可信证书颁发机构(CA) CA颁发的SSL证书。

票数 2
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/144898

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档