https一定是安全的吗

如题所述

https不一定全是安全的,一些网站会使用自签名证书。
自签名证书是指不受信任的任意机构或个人,使用工具自己签发的SSL证书。不是从公共证书机构(CA)那里申请来的证书,没有第三方监督审核,不受浏览器和操作系统信任,常被用于伪造证书进行中间人攻击,劫持SSL加密流量。
使用自签名证书的危害:
危害一:自签SSL证书最容易被假冒和伪造,被欺诈网站利用
自签SSL证书是可以随意签发的,不受任何监管,您可以自己签发,别人也可以自己签发。如果您的网站使用自签SSL证书,那黑客也可以伪造一张一模一样的自签证书,用在钓鱼网站上,伪造出有一样证书的假冒网银网站!
危害二:部署自签SSL证书的网站,浏览器会持续弹出警告
自签SSL证书是不受浏览器信任的,用户访问部署了自签SSL证书的网站时,浏览器会持续弹出安全警告,极大影响用户体验。
危害三:自签SSL证书最容易受到SSL中间人攻击
用户访问部署了自签SSL证书的网站,遇到浏览器警告提示时,网站通常会告知用户点击“继续浏览”,用户逐渐养成了忽略浏览器警告提示的习惯,这就给了中间人攻击可乘之机,使网站更容易受到中间人攻击。
典型的SSL中间人攻击就是中间人与用户或服务器在同一个局域网,中间人可以截获用户的数据包,包括SSL数据包,并做一个假的服务器SSL证书与用户通信,从而截获用户输入的机密信息。当网站被假的SSL证书替换时,浏览器会警告用户此证书不受信任,需要用户确认是否信任此证书,用户习惯性点击“继续浏览”,中间人攻击轻而易举的实现了。
所以说,选择SSL证书还是要选择国际知名的SSL证书,一些证书机构并没有受到国际的认证,颁发的证书并不能得到所有浏览器的信任。
温馨提示:答案为网友推荐,仅供参考
第1个回答  2018-12-18
您好!
HTTPS在完全加密过程是一定安全的,但比如您本地的网络被促改指向了一个不安全网站,然而这个网站可能也是一个假的HTTPS,这种情况下是不安全的。那么在HTTPS情况下,比如EV SSL证书,采取的地址栏直接提示企业名称,比如银行EV,他们可以确保是一定安全的。普通的DV SSL证书用于数据的加密协议传输,不足以识别真假网站的功能,所以对于数据协议上的传输,防劫持等是没有问题的。本回答被网友采纳
第2个回答  2018-12-18
https 数据是通过加密传输的,只能说相对安全。并不能保证绝对安全。
第3个回答  2018-12-18
不是的。
不一定是安全的。
第4个回答  2019-06-28
你好!
HTTPS是安全的。当我们打开网站的时候,是需要和服务器进行通信的,那么HTTPS能够保证在通信时数据传输是安全的。如果我们打开一个网页,在网址的前面有标明“https”的话,那么就说明这个网站有证书并且有进行加密的操作。