淘宝数字证书用户是什么意思 淘宝数字证书在哪里( 二 )


淘宝数字证书用户是什么意思 淘宝数字证书在哪里

文章插图

实际情况比差评君描述的还要复杂:
数字证书可能会被篡改 , 因此还需要数字签名来验证证书没被篡改过 。
RSA 算法的背后 , 是美丽的数学和伟大的工程实现 。
总而言之 , 访问淘宝网不只是简单的输入地址到达目的地 , 事实上这个过程中简直演了一出谍战戏 。
【淘宝数字证书用户是什么意思 淘宝数字证书在哪里】HTTPS 这一套方案很有效 , 现在也被广泛使用 , 一些主流浏览器 , 例如谷歌的 Chrome 从去年开始把所有的 HTTP 标记为不安全 。
淘宝数字证书用户是什么意思 淘宝数字证书在哪里

文章插图

当然 , 这是一个工程方案 , 肯定存在短板 。
首先 , 也是这次淘宝网碰到的问题:忘记续费的话 , 就会被标记为不安全 。。。
这次的过期日子是 11 月 22 日 , 也就是周四 , 然而他们应该是忘记及时续上了 。
淘宝数字证书用户是什么意思 淘宝数字证书在哪里

文章插图

那能不能一次性买个几十年?
也不是不行 , 这样就不用惦记着续了 。
但是万一颁发的 CA 出了什么幺蛾子 , 这钱就花冤枉了;而且同一套加密用很久不更新 , 挺不安全的 。
因此像淘宝网这种正规大型网站 , 都是一年一续 。
淘宝数字证书用户是什么意思 淘宝数字证书在哪里

文章插图

其次是 。。。CA 说白了还是一套中心化管理 , 也就是默认大家相信一个权威 。
但这个权威其实是收钱办事的 , 万一为了利益倒卖证书 , 或者和几个合作的巨头联合打压竞争对手 , 那信用体系就崩坏了 。
赛门铁克 ( 杀毒软件诺顿的开发商 )就爆出过证书丑闻 。
淘宝数字证书用户是什么意思 淘宝数字证书在哪里

文章插图

所以说 , 目前这一套系统不是没有问题 , 安全技术永远在阳光照不到的地方 , 和安全问题做着斗争 。
这也是大家如此憧憬区块链技术的原因之一 --去中心化的加密在很多场景都会非常有用 。
对于吃瓜群众来说 , 虽然你不用看懂证书 , 但碰到被浏览器标记为 “ 不安全 ” 的网站 , 还是要谨慎一些 。
淘宝数字证书用户是什么意思 淘宝数字证书在哪里

文章插图




特别声明:本站内容均来自网友提供或互联网,仅供参考,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系,我们将在24小时内删除。