天天看點

五角大樓仍然使用 SHA-1 證書

五角大樓是美國最大的政府機構,擔負着保護國家安全的責任,但它至今仍然廣泛使用sha-1證書建立安全連接配接。鑒于sha-1的安全性,從2016年1月1日開始,主要浏覽器将不再信任新簽發的sha-1證書。但在1月4日,五角大樓向necportal.riley.army.mil簽發了一個新的sha-1證書。如果你使用mozilla firefox 43通路上述網址,會顯示連接配接不安全的警告。

如果五角大樓雇員習慣了這種不安全的警告資訊,那麼他們無疑會更容易受到中間人攻擊。

google也計劃在 chrome 48釋出時不再信任2016年1月1日後簽發的sha-1證書。到2017年1月1日,主要浏覽器将停止信任sha-1證書。

====================================分割線================================

繼續閱讀