都说中间人根证书不安全,那到底危害在哪?
公司会在员工电脑上安装一个根证书,一个深信服客户端,同时设置域控。
我知道用 fiddler 抓 https 的包,fiddler 会生成一个中间人根证书,然后用户主动信任中间人这个根证书,就能抓到任何 https 的包了。这个过程大家都知道,但是这是用户主动的。
公司安装的这个根证书,也是存放到企业受信任根里面了,问题是:
如果仅仅是安装了这个根证书(一般解释都是用于信任自签发证书的企业内部网站的双向验证),在没有安装任何本地客户端的情况下
1.我的浏览数据是否还是安全的?在路由一侧能否看到我的浏览数据?
2.作为网站开发者,能否针对这种情况进行识别和处理?
3.如果装了本地客户端,这个中间人的不安全到底是怎么体现的?
公司会在员工电脑上安装一个根证书,一个深信服客户端,同时设置域控。
我知道用 fiddler 抓 https 的包,fiddler 会生成一个中间人根证书,然后用户主动信任中间人这个根证书,就能抓到任何 https 的包了。这个过程大家都知道,但是这是用户主动的。
公司安装的这个根证书,也是存放到企业受信任根里面了,问题是:
如果仅仅是安装了这个根证书(一般解释都是用于信任自签发证书的企业内部网站的双向验证),在没有安装任何本地客户端的情况下
1.我的浏览数据是否还是安全的?在路由一侧能否看到我的浏览数据?
2.作为网站开发者,能否针对这种情况进行识别和处理?
3.如果装了本地客户端,这个中间人的不安全到底是怎么体现的?