Android

Problem med HTTPS och SSL-folk talar inte om

SSL on Wordpress? - How I activate HTTPS on WordPress Sites. No plugin required

SSL on Wordpress? - How I activate HTTPS on WordPress Sites. No plugin required

Innehållsförteckning:

Anonim

HTTPS och SSL är protokollen som används för att säkra webben. Faktum är att HTTPS använder SSL för att få saker gjort. Hela ideen med dessa protokoll är att se till att ingen kan avlyssna på viktiga data som reser över nätet. Men sakerna är inte som de verkar, för SSL är i själva verket en muddling.

Förstör det inte, för det betyder inte att SSL- och HTTPS-krypteringarna är värdelösa för användare på webben. De har sina problem, men båda är mycket bättre än HTTP på alla möjliga sätt.

Problem med HTTPS och SSL

Låt oss påpeka några problem med HTTPS och SSL

Man i mittattackerna

För Några udda skäl, Man i Mellanösternattackerna är fortfarande möjliga med SSL. Konceptet är enkelt; Användare bör kunna ansluta till sin banks webbplats via offentlig Wi-Fi eftersom anslutningen är säker, hädanefter ska angriparna inte hitta sätt att gå igenom.

En attack genom denna blankett kan omdirigera användaren till en HTTP-webbplats som liknar en säker, och därifrån skulle attackerna ha terminaler uppbyggda i hopp om att stjäla värdefull information.

För många certifikatmyndigheter

Din webbläsare har en lista över certifikatmyndigheter inbyggda. Alla webbläsare litar bara på certifikat utfärdade av de inbyggda. Skulle användarna besöka en webbplats som är säkrad med SSL, skulle den utfärda ett certifikat, och webbläsaren fortsätter för att kontrollera om webbplatsen ska se till att certifikatet är utformat för att komma från den specifika sidan.

Det här är saken, för det finns så många certifikatmyndigheter kan problem med ett enda certifikat påverka alla. Det är aldrig bra, och hittills finns det inte mycket webbansvariga kan göra åt det.

Certifikatmyndigheter som utfärdar falska certifikat

Otroligt, falska certifikat finns där ute och orsakar problem för webanvändare. Och även Google och andra företag har tidigare blivit rovade.

Regeringen eller andra hade möjlighet att använda det här skurkrollcertifikatet för att efterlikna den officiella Google-sidan, vilket skulle göra det möjligt att utföra en man i Middle Attack. I sitt försvar ansåg ANSSI att certifikatet skapades för att spionera på egna användare, och som sådan hade den franska regeringen inte tillgång till det.

Vissa certifikat har ibland misslyckats misslyckades

Enligt studier gjorda tidigare, vissa certifikatmyndigheter har misslyckats vid leverans av certifikat. Det betyder att vissa webbplatser kanske inte kräver ett certifikat, men myndigheten levererar det ändå. Om detta görs regelbundet kan man bara se vilka andra misstag som har gjorts och gör fortfarande.