您现在的位置是:首页 > 新闻 > 正文
证书风险怎么解除(网页打开提示安全警告是安全证书未验证或过期.怎么办)
2022-09-21 21:38新闻
简介 这种情况下一般是该热点网络存在网络劫持,即MITM攻击的可能性,如果不是自己设置的网络,建议立即断开。 目前会出现这种问题的一般有以下几种原因: 1、终端(即手机)本身的时...
这种情况下一般是该热点网络存在网络劫持,即MITM攻击的可能性,如果不是自己设置的网络,建议立即断开。
目前会出现这种问题的一般有以下几种原因:
1、终端(即手机)本身的时间设置有问题,识得其不能识别正确的证书有效时间,但现在手机正常情况下都默认打开了自动网络对时功能,一般情况下不会是这种问题。
2、某些特定的网站本身其HTTPS证书已经过期,或者是私有网站自己签署的,这种一般是内网中(比如某些集团公司的在线财务系统,或GongAN内网中),曾经12306的售票系统也是需要单独安装自签根证书才能正常购票操作,这种情况只针对特定网站,像是打开baidu、zhihu这种,不受影响。
3、该热点所在的局域网中有人在捣腾MITM攻击,强制欺骗所有流量都经过特定主机,并使用虚假证书进行数据劫持,这种就比较危险。
4、该热点所使用的局域网是有哥们儿自己在路由上开启了广告过滤功能,比如之前k oo lp ro xyad by byad m之类的广告过滤插件需要过滤https网站广告的时候,就需要生成一张https证书,也是通过劫持的方式来获取加密数据,并从中去掉广告,这种相对安全,但前提是你确定该网络的管理员是打开了这个功能的。