不许笑!淘宝的证书居然过期了,这到底是咋回事儿?( 二 )


文章插图
实际情况比差评君描述的还要复杂:
数字证书可能会被篡改 , 因此还需要数字签名来验证证书没被篡改过 。
RSA 算法的背后 , 是美丽的数学和伟大的工程实现 。
总而言之 , 访问淘宝网不只是简单的输入地址到达目的地 , 事实上这个过程中简直演了一出谍战戏 。
标记为不安全 。

不许笑!淘宝的证书居然过期了,这到底是咋回事儿?

文章插图
当然 , 这是一个工程方案 , 肯定存在短板 。
首先 , 也是这次淘宝网碰到的问题:忘记续费的话 , 就会被标记为不安全 。。。
这次的过期日子是 11 月 22 日 , 也就是周四 , 然而他们应该是忘记及时续上了 。
不许笑!淘宝的证书居然过期了,这到底是咋回事儿?

文章插图
那能不能一次性买个几十年?
也不是不行 , 这样就不用惦记着续了 。
但是万一颁发的 CA 出了什么幺蛾子 , 这钱就花冤枉了;而且同一套加密用很久不更新 , 挺不安全的 。
因此像淘宝网这种正规大型网站 , 都是一年一续 。
不许笑!淘宝的证书居然过期了,这到底是咋回事儿?

文章插图
其次是 。。。CA 说白了还是一套中心化管理 , 也就是默认大家相信一个权威 。
但这个权威其实是收钱办事的 , 万一为了利益倒卖证书 , 或者和几个合作的巨头联合打压竞争对手 , 那信用体系就崩坏了 。
赛门铁克 ( 杀毒软件诺顿的开发商 )就爆出过证书丑闻 。
不许笑!淘宝的证书居然过期了,这到底是咋回事儿?

文章插图
所以说 , 目前这一套系统不是没有问题 , 安全技术永远在阳光照不到的地方 , 和安全问题做着斗争 。
这也是大家如此憧憬区块链技术的原因之一 --去中心化的加密在很多场景都会非常有用 。
对于吃瓜群众来说 , 虽然你不用看懂证书 , 但碰到被浏览器标记为 “ 不安全 ” 的网站 , 还是要谨慎一些 。
图片来源:StudioRui Marketingtaobao.cominstant SSLjd.com参考资料:Instant SSLsegmentfault @seanlook SSL/TLS原理详解维基百科 “帖子 “ 淘宝 , 你家证书过期了 。”
不许笑!淘宝的证书居然过期了,这到底是咋回事儿?

文章插图


以上关于本文的内容,仅作参考!温馨提示:如遇专业性较强的问题(如:疾病、健康、理财等),还请咨询专业人士给予相关指导!

「辽宁龙网」www.liaoninglong.com小编还为您精选了以下内容,希望对您有所帮助: