기계적 인조 인간

HTTPS 및 SSL 관련 문제가 없습니다.

Why am I not receiving validation emails when using ACM to issue or renew a certificate?

Why am I not receiving validation emails when using ACM to issue or renew a certificate?

차례:

Anonim

HTTPSSSL 은 웹 보안에 사용되는 프로토콜입니다. 실제로 HTTPS는 SSL을 사용하여 일을 처리합니다. 이 프로토콜을 사용하는 전체 아이디어는 아무도 웹을 통해 이동하는 중요한 데이터를 도청 할 수 없도록하는 것입니다. 그러나 사실 SSL이 혼란 스럽기 때문에 상황이 실제처럼 보이지 않습니다.

SSL과 HTTPS 암호화가 웹 사용자에게는 쓸모 없다는 의미가 아닙니다. 그들은 문제가 있지만 모두 가능한 모든 방법으로 HTTP보다 훨씬 낫습니다.

HTTPS 및 SSL 문제

HTTPS 및 SSL의 몇 가지 문제를 지적합시다.

중간 공격의 사람

이상한 이유가 있지만 중간 공격자는 여전히 SSL로 가능합니다. 개념은 간단합니다. 연결이 안전하기 때문에 사용자는 공개 Wi-Fi를 통해 은행 웹 사이트에 연결할 수 있어야하므로 공격자가 건너 뛸 수있는 방법을 찾지 않아야합니다.

이 양식을 통한 공격은 사용자를 HTTP 웹 사이트로 리디렉션 할 수 있습니다

인증 기관이 너무 많습니다.

웹 브라우저에 인증 기관 목록이 내장되어 있습니다.

인증 기관이 너무 많습니다. 모든 웹 브라우저는 내장 된 인증서 만 신뢰합니다. 사용자가 SSL을 사용하여 보안 웹 사이트를 방문하면 인증서를 발급하고 웹 브라우저가 인증서가 특정 페이지에서 온 것으로 확인되었는지 웹 사이트에서 확인합니다.

많은 인증 기관, 하나의 인증서가있는 문제가 모두에게 영향을 미칠 수 있습니다. 웹 마스터가 할 수있는 일은 많지 않습니다.

위조 인증서를 발급하는 인증 기관

믿을 수 없지만 가짜 인증서가있어 웹 사용자에게 문제가 발생합니다. 그리고 심지어 구글과 다른 회사들도 과거에 그 희생양이되어 버렸습니다. 정부 나 다른 사람들은이 불량 인증서를 사용하여 공식 Google 페이지를 가장 할 수있었습니다. 이로 인해 중간자 공격을 수행 할 수 있습니다. 방어를 위해 ANSSI는 자신의 사용자에 대해 스파이로 만들어 졌다고 주장했기 때문에 프랑스 정부는 접근 할 수 없었습니다.

과거에는 일부 인증서가 완전히 실패했습니다.

과거의 연구에 따르면 인증서를 제공 할 때 일부 인증 기관이 실패했습니다. 즉, 일부 웹 사이트에서는 인증서가 필요하지 않지만 어쨌든 당국은 인증서를 제공합니다. 이것이 정기적으로 행해지면, 다른 실수가 있었고 여전히 만들어지고있는 것을 이미지 할 수 있습니다.