1. XenForo 1.5.14 中文版——支持中文搜索!现已发布!查看详情
  2. Xenforo 爱好者讨论群:215909318 XenForo专区

科技 五角大楼仍然使用 SHA-1证书

Discussion in '新闻聚焦' started by 漂亮的石头, 2016-01-12.

  1. 漂亮的石头

    漂亮的石头 版主 Staff Member

    Joined:
    2012-02-10
    Messages:
    488,399
    Likes Received:
    48
    五角大楼是美国最大的政府机构,担负着保护国家安全的责任,但它至今仍然广泛使用SHA-1证书建立安全连接。鉴于SHA-1的安全性,从2016年1月1日开始,主要浏览器将不再信任新签发的SHA-1证书。但在1月4日,五角大楼向necportal.riley.army.mil签发了一个新的SHA-1证书。如果你使用Mozilla Firefox 43访问上述网址,会显示连接不安全的警告。


    如果五角大楼雇员习惯了这种不安全的警告信息,那么他们无疑会更容易受到中间人攻击。

    Google也计划在 Chrome 48发布时不再信任2016年1月1日后签发的SHA-1证书。到2017年1月1日,主要浏览器将停止信任SHA-1证书。

    [​IMG]

    [​IMG]

    [​IMG]
     
Loading...