此网站不支持安全连接 攻击者能够查看和复改您通过该网站发送或接收的信息。

当我们访问网站时,经常会遇到这样的问题提示:
此网站不支持安全连接
·攻击者能够查看和复改您通过该网站发送或接收的信息。
如果您使用的是公共网络,安全起见,建议您稍后再访问此网站。使用您信任的网络
(例如家中或单位的Wi-Fi)可以降低风险。
您也可以联系网站所有者,建议他们升级到HTTPS。详细了解此警告
问题产生
问题的根源在于不安全的HTTP明文传输协议。2018年2月初,谷歌旗下的Chrome浏览器宣称对采用HTTP协议的网站予以“封杀”,并将此类网站标注为“Not Secure”(不安全)。
HTTP属于明文传输协议,在该协议的作用下,用户与网站之间传输的数据极易遭受第三者的窥视、窃取以及篡改等网络攻击。
问题解决
为应对HTTP协议的这一弊端,HTTPS便应运而生。HTTPS是一种依托于SSL协议的网站加密传输协议。
当网站安装SSL证书后,采用HTTPS加密协议进行访问,能够激活客户端浏览器与网站服务器之间的“SSL加密通道”(即SSL协议),进而实现高强度的双向加密传输。如此一来,可有效防范钓鱼网站、流量劫持、数据泄露以及传输数据被篡改或窃取等情况的发生。
安装SSL证书(如企业及开发者比较喜欢选择的iTrustSSL品牌证书),一方面能够确保网站在各大浏览器中访问顺畅,另一方面还可以保障网站的数据安全。
证书申请
登录并注册KnowSafe.com 平台,完成实名认证后,访问SSL证书版块,选择SSL管理:
进入购买证书页面后,选择iTrustSSL 证书,建议个人开发者使用DV证书,企业用户建议OV证书,创建订单并支付即可:
免费证书推荐
如果你不想使用商业证书,有一定的自己动手能力,其实可以选择类似TrustAsia、ZeroSSL、Let's Encrypt证书,缺点就是3个月换一次、没有国内OCSP支持,在一些移动端兼容性不太友好,但是毕竟免费!
-
证书自动化任重道远:安卓应用商店F-Droid证书过期 已签发新证书但轮换失败
昨天知名安卓应用商店 F-Droid 出现短时间访问故障,原因是该网站使用的 TLS/SSL 数字证书过期导致浏览器阻止访问,在收到用户反馈后 F-Droid 团队紧急处理了故障。值得注意的是 F-D
-
恶意浏览器扩展如何绕过HTTPS实现用户数据窃取?
恶意浏览器扩展程序是一种常见的网络攻击手段,攻击者通过这些扩展程序可以窃取用户的敏感信息,如用户名、密码、信用卡号等。为了实现这一目的,恶意扩展程序可能会尝试绕过HTTPS安全协议,从而在用户不知不觉
-
CA/浏览器论坛部署新安全要求 多方发行验证/凭证检查和即将弃用WHOIS验证
负责制定数字证书签发和验证的行业机构 CA / 浏览器论坛在 2024 年 9 月讨论过 WHOIS 验证申请证书并认为这种方式已经过时,因此当时该机构就提出要直接弃用这种验证方式。CA / 浏览器论
[广告]赞助链接:
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
让资讯触达的更精准有趣:https://www.0xu.cn/

随时掌握互联网精彩
- 谷歌修复已存在23年的浏览器历史窃取漏洞 Chrome即将发布更新封堵该漏洞
- 苹果全新应用Invites登场!可创建邀请函:但需付费
- 微软修复Outlook(Win32版)复制内容卡死和无法添加谷歌Gmail账号的问题
- 小米14 Ultra体验报告:不止影像,更是小米硬核科技的集中放送
- 喜报,又拍云入选“2022 年度优秀开源技术团队”
- DNS 系列(二):DNS 记录及工作方式,你了解吗?
- 在看 | 一周网安回顾(2022.3.19-2022.3.25)
- 员工离职删库被判10个月
- 惊!Real World CTF 走下神坛?
- 程序员是复制粘贴的工具人还是掌握“谜底”的魔术师?
- 声音场景识别技术:揭秘手机如何更好地“听懂”世界
- 周报|POC产品实测、CSO杜跃进授课、互联网企业泄露隐私等引热议:11.22~11.28