abccba

连接某 wifi 要求信任证书,这么做有哪些安全风险?

  •  
  •   abccba · Apr 25, 2017 · 10315 views
    This topic created in 3345 days ago, the information mentioned may be changed or developed.

    大家好,楼主用的 iPhone ,在公司时如果要连接公司提供的 wifi ,需要信任公司的某个证书(不懂这个证书和 https 证书的关系),想问下如果选择“信任”会有哪些安全风险呢?这个 wifi 证书是系统级的 CA 证书吗,还是仅仅用于连接 wifi ,如果是系统级的 CA 证书,感觉公司以后可以搞中间人攻击了?

    如图,类似这样: 如图

    8 replies    2017-04-25 21:34:40 +08:00
    love4taylor
        1
    love4taylor  
    PRO
       Apr 25, 2017
    802.1X CA 证书认证 理论上应该可以的吧
    yu1u
        2
    yu1u  
       Apr 25, 2017 via iPhone
    装不装证书和攻击者在同一网络内都不安全,估计楼主得情况属于热点的一个安全机制吧,保障 wifi 数据传输的安全性
    l1093178
        3
    l1093178  
       Apr 25, 2017
    macOS 可以只启用 EAP ,如图 https://ooo.0o0.ooo/2017/04/25/58ff3b51aee54.jpg
    iOS 好像没得设置,所以我没敢连
    abccba
        4
    abccba  
    OP
       Apr 25, 2017
    嗯,谢谢。只考虑信任这个证书会带来哪些安全风险?
    03
        5
    03  
       Apr 25, 2017 via Android
    看上去只是信任这个域名的证书而不是 CA 证书
    v1024
        6
    v1024  
       Apr 25, 2017 via iPhone
    这不是 CA 证书,仅用于 802.1x 认证,点详细,里面有用途说明。
    abccba
        7
    abccba  
    OP
       Apr 25, 2017
    @03 @v1024 谢谢,点“详细”进去的东西看不懂啊,能给几个关键词我去 goolge 吗?
    ryd994
        8
    ryd994  
       Apr 25, 2017 via Android
    没事的
    主要是用的 PEAP , PEAP 要证书,不然理论上有可能被人中间人
    实际上 WiFi 也就这点范围,一般没事
    而且说到底网络本身就是不可信的, https 又不依赖网络本身的安全性
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   2567 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 83ms · UTC 15:47 · PVG 23:47 · LAX 08:47 · JFK 11:47
    ♥ Do have faith in what you're doing.