慎用Let’s Encrypt 国产浏览器将列入不安全

发布时间:2019/8/16 9:20:13 打印 字号:

360浏览器全新根目录信任说明,其中不包括:Let’s Encrypt ,360信任的根证书列表

目前Let’s Encrypt证书滥发行为影响,浏览器逐步去除信任计划,浏览器开发商将严格执行CA/Browser Forum Baseline Requirements的规定。

360浏览器不信任let,s.png

  • 为什么浏览器中会出现不安全警示?
    当某个网站采用的是不安全的HTTP协议时,地址栏会出现一个灰色锁图标
    当某个网站采用的是不安全的HTTP协议,同时页面中需要您填写账号、密码等敏感信息时,360浏览器会做进一步警示,出现一个黄色提示条,这是为了提醒您,如果您输入这些信息,尤其是当您处于公共WiFi环境时,则它们可能被攻击者窃取。
  • 当遇到这种情况,您可以怎么做?
    当您常使用的网站出现上述提示时,为防止造成不必要的财产损失和信息流失,您可以尝试在地址栏中的网址之前输入“https://”——有些网站提供更安全的https页面,但需要您如此操作来进行重定向(对于不支持https协议的网站来说,此操作是无效的)。您也可以尝试联系网站管理员,要求他们提供安全的连接。
    当然您也可以选择在连接不安全的情况下,继续使用这个网站,甚至输入账号密码等信息,但其中的风险请您知悉;当您选择这样操作时,请尽量避免使用公共网络环境。另外,您需要掌握一些更安全的上网小技巧,比如为这个HTTP网站设置一个与其他重要网站不同的密码,以保护您在其他网站的信息安全。
    当出现上述黄色提示条但是您选择信任该网站时,您可以点击“我知道了”关闭它;也可以点击“不再提示”忽略此类提示,但是我们强烈建议您不要这样做,因为它可以在您处于不安全的网络连接时,给予您及时的提醒。
  • 浏览器地址栏图标有什么含义?
    :您与网站的连接是安全的且其证书在360根证书计划内;
    :您与网站的连接是安全的但其证书不在360根证书计划内;
    :您所在的网页采用了HTTPS协议,但网页中包含不安全的资源,比如页面中含有链接采用HTTP协议的图片;
    :您与网站的连接是不安全,请谨慎在该网站中输入个人信息。
  • HTTPS协议是什么?
    Web浏览器和网站服务器之间传递信息时,如果采用HTTP协议(超文本传输协议),内容会以明文方式传送,没有任何方式的数据加密,如果攻击者截取了Web浏览器和网站服务器之间的传输报文,就可以直接读懂其中的信息。因此,HTTP协议不适合传输一些敏感信息,比如:信用卡号、密码等支付信息。
    为了解决HTTP协议的这一缺陷,需要使用另一种协议:HTTPS协议(安全套接字层超文本传输协议),为了数据传输的安全,HTTPS在HTTP的基础上加入了SSL协议,SSL依靠证书来验证服务器的身份,并为浏览器和服务器之间的通信加密。