主题:【讨论】回应对12306.cn网站的技术质疑 -- 忘情
共:💬187 🌺697 🌵3
除了技术方面,用户的安全意识也很重要,甚至更重要。单纯从技术上来讲,12306自发的证书和VeriSign发的证书没有区别,只是VeriSign的根证书被预制在Windows里罢了,在现今的网络环境里,用户如果对PKI/CA系统如何起作用完全不理解,给什么证书甚至不用证书都点确认的话,那用VeriSign的证书或自签发的证书没有任何区别,很不幸,大多数用户都是这样的人,碰到证书错误提示只会点确定,更别提还有很多人的操作系统都是用来源值得怀疑的“萝卜”、“沐雨淋风”之类的“美化版”安装的。因此12306即使去买VeriSign签发的证书也只能保护少数知道证书错误提示真正含义的用户。当然我并不认为12306自己做证书的行为是正确的,我猜正是假以安全之名,他们才被要求做“自主”的证书。至于链接引文里的CRL问题,是他的PKI体系建设问题。
- 相关回复 上下关系8
🙂自己的证书是没有意义的 似曾相识 字135 2012-10-19 08:47:08
🙂我认为用户先得明白证书是干嘛用的才有后面的意义问题 1 szxy 字191 2012-10-19 13:17:19
🙂这是一个基本的互联网的安全问题 2 似曾相识 字673 2012-10-20 11:12:56
🙂我想说的是安全是个系统问题
🙂最根本的问题是身份没有办法自证 似曾相识 字51 2012-10-20 17:00:44
🙂对的,对的,这点我无疑问 szxy 字153 2012-10-20 22:44:14
🙂送花成功 似曾相识 字87 2012-09-29 21:43:06
🙂作为一个挨踢屌丝男,吐糟几句。 1 adapter 字248 2012-09-27 03:04:57