找回密码
 立即注册→加入我们

QQ登录

只需一步,快速开始

搜索
热搜: 下载 VB C 实现 编写
查看: 2358|回复: 3

吊销CNNIC根证书

[复制链接]
发表于 2015-4-4 23:17:44 | 显示全部楼层 |阅读模式

欢迎访问技术宅的结界,请注册或者登录吧。

您需要 登录 才可以下载或查看,没有账号?立即注册→加入我们

×
不再信任CNNIC的数字证书。
CNNIC.png

CNNIC是一个数字证书颁发机构。它能给https网站颁发数字证书,然后这样的网站就会被浏览器信任。
但是CNNIC居然将证书泄露拿去用于中间人攻击(可以盗取用户的个人信息比如网银账号、密码、绑定手机号等),配合DNS域名污染,能搞定任何网站的https传输。
而对于使用了ActiveX的网页,如果这个ActiveX控件是进行了CNNIC的数字签名的,那么这个东西就能在用户的电脑上轻易取得执行权,从而完成一些特殊的恶意行为。

吊销CNNIC根证书的方法:
运行certmgr.msc
找到“受信任的根证书颁发机构”
找到CNNIC ROOT,剪切
找到“不受信任的证书”,点进去
然后粘贴
再对着CNNIC ROOT点右键,属性,禁用此证书的所有目的。
回复

使用道具 举报

发表于 2015-4-4 23:38:44 | 显示全部楼层
点赞 , 这几天GFW的动作表明这东西不可信
回复 赞! 靠!

使用道具 举报

发表于 2015-4-6 09:13:34 | 显示全部楼层
已禁用。。GFW居然这么不声不响的肝这种事、
回复 赞! 靠!

使用道具 举报

发表于 2015-4-15 23:05:33 | 显示全部楼层
怪不得最近失效... 原来GFW背后干这事
回复 赞! 靠!

使用道具 举报

本版积分规则

QQ|Archiver|小黑屋|技术宅的结界 ( 滇ICP备16008837号 )|网站地图

GMT+8, 2024-11-23 17:26 , Processed in 0.037641 second(s), 29 queries , Gzip On.

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表