首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >当存在无效或没有证书时,HTTPS加密工作吗?

当存在无效或没有证书时,HTTPS加密工作吗?
EN

Security用户
提问于 2013-12-16 07:37:12
回答 3查看 2.7K关注 0票数 2

当我有一个网站运行在https上,没有证书,有错误的证书或过时的,如这里,加密是否仍然有效?

EN

回答 3

Security用户

回答已采纳

发布于 2013-12-16 07:40:37

是的,加密仍然很好。

证书的信任验证失败。

尝试捕获一个wireshark转储并检查请求,然后自己查看。

票数 6
EN

Security用户

发布于 2013-12-16 08:36:57

如果没有证书,也没有SSL和加密。不可能在没有证书的情况下为SSL建立网站。

如果浏览器不信任证书(而且有很多原因可以这样做),那么加密本身仍然有效。

票数 12
EN

Security用户

发布于 2013-12-16 07:51:15

仍然存在加密,但它容易受到MiTM攻击。MiTM攻击者可以用自己的证书替换您的证书,从而有效地使使用的任何加密无效。

票数 3
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/47053

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档