发布网友 发布时间:2023-11-12 01:20
共1个回答
热心网友 时间:2024-11-14 23:51
点击“查看证书”,检查里面每一个字段,对比你在电脑上看到的这个证书是否相同的。证书的拇印和主题是关键,再看它的颁发机构的证书,证书是链式结构,最顶层是根证书机构,它给一些“中级证书颁发机构”发数字证书,然后中级证书颁发机构再给网站发证书,比如人民银行可以作为根证书机构,它给所有银行发证书,银行再作为中级证书颁发机构发自家的网上银行的U盾证书。再通过法律途径强制操作系统必须自带人民银行的根证书就可以了,以后百姓就只看这个证书的根证书是人民银行就安全了。凡是在金融行业的网站中弹出框要你确认根证书的做法都是有安全隐患的,这也正是国内银行都自己签发根证书的乱象,像大爷大妈们谁懂什么证书,只知道按图片点按钮,木马把它的证书替换了或者来个DNS劫持伪装都不知道。