为什么美国军事网站与商业浏览器不兼容?

Wil*_*ken 3 security https

从商用计算机和 Web 浏览器访问美国军事网站时,您有时会遇到不兼容的安全配置。

两个例子是:

为什么会发生这种情况?

小智 6

这些网站的 SSL/TLS 证书由国防部 (DOD) 证书颁发机构 (CA) 颁发。Chrome 和 Firefox 等商业浏览器建立了对各种 CA 的信任,基本上创建了一个受信任的证书颁发者列表。这将包括提供商业证书的成熟实体,如 Comodo、DigiCert 和 GlobalSign。

但是,大多数商业浏览器在此列表中不包括 DOD CA。由于它不在“可信”CA 列表中,因此浏览器在遇到 DOD CA 颁发的证书时会发出安全警告。这可能就是您在这两个示例中看到的内容;如果您打开警告的详细信息,它会显示类似ERR_CERT_AUTHORITY_INVALID.

操作系统还可以将 CA 作为受信任的颁发者。军用计算机在受信任列表中具有 DOD CA,因此不会看到此警告。