我最近从我的一个朋友那里听说,我们可以创建自己的SSL证书。
所以,如果我要为一个假的银行网站创建一个假的SSL证书,它将自动获取HTTPS,并说在浏览器地址栏中安全,对吗?
那么HTTPS站点有多安全?(关于假网站)
发布于 2019-01-07 08:57:36
您的假证书需要由根证书签名。根证书由证书颁发机构拥有。证书颁发机构受到操作系统和浏览器的信任,它们的证书被植入到我们的设备中。如果您的假证书无法通过这些授权证书中的任何一个进行验证,那么浏览器中就不可能有那个小小的绿色锁。
https://security.stackexchange.com/questions/200954
复制相似问题