找回密码
 立即注册→加入我们

QQ登录

只需一步,快速开始

搜索
热搜: 下载 VB C 实现 编写
查看: 2224|回复: 3

吊销CNNIC根证书

[复制链接]

1112

主题

1652

回帖

7万

积分

用户组: 管理员

一只技术宅

UID
1
精华
245
威望
744 点
宅币
24251 个
贡献
46222 次
宅之契约
0 份
在线时间
2298 小时
注册时间
2014-1-26
发表于 2015-4-4 23:17:44 | 显示全部楼层 |阅读模式

欢迎访问技术宅的结界,请注册或者登录吧。

您需要 登录 才可以下载或查看,没有账号?立即注册→加入我们

×
不再信任CNNIC的数字证书。
CNNIC.png

CNNIC是一个数字证书颁发机构。它能给https网站颁发数字证书,然后这样的网站就会被浏览器信任。
但是CNNIC居然将证书泄露拿去用于中间人攻击(可以盗取用户的个人信息比如网银账号、密码、绑定手机号等),配合DNS域名污染,能搞定任何网站的https传输。
而对于使用了ActiveX的网页,如果这个ActiveX控件是进行了CNNIC的数字签名的,那么这个东西就能在用户的电脑上轻易取得执行权,从而完成一些特殊的恶意行为。

吊销CNNIC根证书的方法:
运行certmgr.msc
找到“受信任的根证书颁发机构”
找到CNNIC ROOT,剪切
找到“不受信任的证书”,点进去
然后粘贴
再对着CNNIC ROOT点右键,属性,禁用此证书的所有目的。
回复

使用道具 举报

0

主题

2

回帖

17

积分

用户组: 初·技术宅

UID
424
精华
0
威望
0 点
宅币
15 个
贡献
0 次
宅之契约
0 份
在线时间
2 小时
注册时间
2014-8-14
发表于 2015-4-4 23:38:44 | 显示全部楼层
点赞 , 这几天GFW的动作表明这东西不可信
回复 赞! 靠!

使用道具 举报

3

主题

42

回帖

156

积分

用户组: 小·技术宅

UID
70
精华
0
威望
1 点
宅币
109 个
贡献
0 次
宅之契约
0 份
在线时间
6 小时
注册时间
2014-2-20
发表于 2015-4-6 09:13:34 | 显示全部楼层
已禁用。。GFW居然这么不声不响的肝这种事、
回复 赞! 靠!

使用道具 举报

0

主题

76

回帖

6758

积分

用户组: 真·技术宅

UID
604
精华
0
威望
2 点
宅币
825 个
贡献
5853 次
宅之契约
0 份
在线时间
101 小时
注册时间
2014-12-20
发表于 2015-4-15 23:05:33 | 显示全部楼层
怪不得最近失效... 原来GFW背后干这事
回复 赞! 靠!

使用道具 举报

QQ|Archiver|小黑屋|技术宅的结界 ( 滇ICP备16008837号 )|网站地图

GMT+8, 2024-4-26 08:31 , Processed in 0.047546 second(s), 35 queries , Gzip On.

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表