一般比较重要的网站, 我不光要看是 绿色 https 的, 还会顺手点开看一下证书信息, 核对一下证书的签发者和其他信息. 一来 是 安全强迫症. 而来是防止被未授权的 ca 进行中间人攻击.
比如访问谷歌网站, 我就只信任 谷歌 ca 签发的证书, 如果发现其他的 ca 签出的谷歌证书, 一般就有问题了. 虽然我自己还没有亲自发现过. 不过请参考 上次 cnnic 事件.
最近, chrome 的新版本, 要想查看到证书的信息, 多点了两级.
不理解谷歌为什么要把证书藏起来. 可能是因为很多人不关心证书本身的安全性.
大家怎么看.
这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。
https://v2ex.ih06.com/t/280460
V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。
V2EX is a community of developers, designers and creative people.