SSL 在公共场所(机场/咖啡店)的安全性如何

Rob*_*Rob 5 security windows-7 wireless-networking ssl

如果有人监控网络上的所有流量,然后我连接到它,并登录到受 SSL 保护的网站 - 是否存在安全风险?

Jef*_* F. 9

有些,但风险无处不在。

但是,需要格外注意以确保您的证书有效。

在这种情况下永远不要接受自签名或过期的证书(您将看到来自现代浏览器的安全警告)。单击 URL 旁边的锁以确保一切正常!

确保该站点使用完整的 SSL 而不是混合模式(某些元素未加密其他元素或通过 HTTPS 登录并在之后弹回 HTTP),您应该可以使用它。

  • 为了详细说明这一点,该站点必须使用由合法且受信任的 CA 颁发的 SSL 证书(如果是,您的浏览器将默默接受它),并且您必须确保不要忽略证书的任何警告可能不合法。如果该站点使用自签名证书、过期证书或由您的浏览器不知道/不信任的 CA 颁发的证书,则验证您连接到该站点而不是攻击者的计算机变得非常困难。 (5认同)
  • 就其价值而言,人们对 CA 系统使用的“信任链”概念表示担忧,因为事实证明,几个较小的 CA 一直在为主要网站颁发不正确的证书。您不太可能受到影响,但有可能。 (3认同)