主题:【讨论】回应对12306.cn网站的技术质疑 -- 忘情
共:💬187 🌺697 🌵3
就是信任的问题,比如B是一个网站不知道真假,但B有A颁发的证书,A是被大家信任的发证机构,而B在获得证书之前已经给A提交了必要的证明文件来证明自己的身份。所以大家可以信任B的身份。
如果B不去申请A发的证书而是自己给自己发一个证,那么谁都可以来模仿B,而用户根本没有办法来辨识。
举个例子,你的护照是公安局或外交部发的,那么不认识你的人因为公安局和外交部的公信力而相信你具有护照上表明的身份。但你自己给自己做一本护照,发证机关是你自己,那么别人根本不知道你是不是具有这个身份,而且骗子很容易伪造你的身份,因为你的证是自己发的。
详细的可以参考这个帖子
一句话,花了几亿的一个项目连根证书都没有,实在是不专业,完全没有安全意识,而且实在是说不过去。
- 相关回复 上下关系8
压缩 2 层
🙂有自己的证书吧 szxy 字122 2012-10-19 01:39:29
🙂自己的证书是没有意义的 似曾相识 字135 2012-10-19 08:47:08
🙂我认为用户先得明白证书是干嘛用的才有后面的意义问题 1 szxy 字191 2012-10-19 13:17:19
🙂这是一个基本的互联网的安全问题
🙂我想说的是安全是个系统问题 2 szxy 字676 2012-10-20 13:15:48
🙂最根本的问题是身份没有办法自证 似曾相识 字51 2012-10-20 17:00:44
🙂对的,对的,这点我无疑问 szxy 字153 2012-10-20 22:44:14
🙂送花成功 似曾相识 字87 2012-09-29 21:43:06