SSL-сертификат = безопасно?
SSL-сертификат = безопасно?

Веб-сайт с развернутым сертификатом SSL = безопасный?

Все это не кажется таким уж естественным!

Как мы все знаем, веб-сайты, начинающиеся с «https», обеспечивают конфиденциальность и безопасность посетителей. В конце концов, «S» в HTTPS (протокол передачи гипертекста) означает «безопасный». Фактически, людям рекомендуется искать символ замка в адресной строке браузера этих защищенных веб-сайтов. Предполагается, что наличие «https» и значка замка указывает на то, что веб-трафик зашифрован и посетители могут безопасно обмениваться данными.

Однако нашей бдительности заслуживает то, что многие преступники пользуются доверием общественности к «https» и значку замка. Они подают заявки на сертификаты, создают сторонние веб-сайты, сертифицированные по безопасности, создают веб-сайты, отправляют потенциальным жертвам электронные письма, выдавая себя за надежные компании или контакты по электронной почте, а также заманивают пользователей на вредоносный веб-сайт, который выглядит безопасным, для получения конфиденциальной информации для входа или другой информации.

Причина такой ситуации связана с появлением бесплатных SSL-сертификатов. Хотя появление бесплатных сертификатов призвано помочь недостаточно обслуживаемой части Интернета, большинство бесплатных SSL-сертификатов, представленных в настоящее время на рынке, представляют собой сертификаты типа DV доменного имени. Нам необходимо изменить взгляд на сетевую безопасность в прошлом.

Прежде всего, что нам нужно знать, так это то, что заявка на получение сертификата DV доменного имени не требует прохождения строгой сертификации. Для получения SSL-сертификата достаточно лишь подтвердить право собственности на доменное имя, что существенно облегчает преступникам. Им нужно только подать заявку на доменное имя, похожее на реальный веб-сайт, а затем подать заявку на SSL-сертификат типа доменного имени DV для поддельного фишингового веб-сайта. Пользователи, естественно, не получат «небезопасное» предупреждение от браузера при посещении. фишинговый сайт.

Окончательный анализ показывает, что многие пользователи недостаточно знают о сертификатах SSL, что заставляет пользователей ошибочно думать, что веб-сайт безопасен, когда они видят сообщение браузера «Соединение безопасно». соединение безопасно» может означать только то, что веб-сайт защищен. Данные, передаваемые между вами и веб-сайтом, зашифрованы, но это не означает, что веб-сайт, который вы посещаете, является настоящим официальным веб-сайтом.

 Поскольку пользователи являются уязвимыми сторонами информации, какие превентивные меры могут предпринять компании для эффективной защиты личных интересов своих пользователей от фишинговых атак?

JoySSL напоминает вам, что, поскольку преступники могут подавать заявки на сертификаты SSL DV для доменных имен, предприятия могут реагировать на растущее число фишинговых веб-сайтов HTTPS, подавая заявки на сертификаты SSL корпоративного типа OV или расширенные сертификаты SSL EV, на которые частные лица не могут подать заявку. Эти два сертификата SSL. доступны только предприятиям, открыты для подачи заявки. Даже если преступники захотят пройти через приложение, им будет отказано, поскольку они не смогут пройти строгую проверку личности агентства CA. Это может эффективно противостоять угрозе фишинговых веб-сайтов, использующих SSL. сертификаты.

Кроме того, корпоративные сертификаты SSL OV или расширенные сертификаты SSL EV содержат соответствующую информацию о предприятии. Пользователи могут увидеть название предприятия, которому принадлежит веб-сайт, просматривая сведения о сертификате SSL, тем самым определяя, является ли веб-сайт, который они посещают. Настоящий официальный сайт для повышения доверия пользователей.

Приложение цифрового сертификата официального сайта JoySSL:

https://www.joyssl.com/certificate/select/free.html?nid=3

boy illustration
Неразрушающее увеличение изображений одним щелчком мыши, чтобы сделать их более четкими артефактами искусственного интеллекта, включая руководства по установке и использованию.
boy illustration
Копикодер: этот инструмент отлично работает с Cursor, Bolt и V0! Предоставьте более качественные подсказки для разработки интерфейса (создание навигационного веб-сайта с использованием искусственного интеллекта).
boy illustration
Новый бесплатный RooCline превосходит Cline v3.1? ! Быстрее, умнее и лучше вилка Cline! (Независимое программирование AI, порог 0)
boy illustration
Разработав более 10 проектов с помощью Cursor, я собрал 10 примеров и 60 подсказок.
boy illustration
Я потратил 72 часа на изучение курсорных агентов, и вот неоспоримые факты, которыми я должен поделиться!
boy illustration
Идеальная интеграция Cursor и DeepSeek API
boy illustration
DeepSeek V3 снижает затраты на обучение больших моделей
boy illustration
Артефакт, увеличивающий количество очков: на основе улучшения характеристик препятствия малым целям Yolov8 (SEAM, MultiSEAM).
boy illustration
DeepSeek V3 раскручивался уже три дня. Сегодня я попробовал самопровозглашенную модель «ChatGPT».
boy illustration
Open Devin — инженер-программист искусственного интеллекта с открытым исходным кодом, который меньше программирует и больше создает.
boy illustration
Эксклюзивное оригинальное улучшение YOLOv8: собственная разработка SPPF | SPPF сочетается с воспринимаемой большой сверткой ядра UniRepLK, а свертка с большим ядром + без расширения улучшает восприимчивое поле
boy illustration
Популярное и подробное объяснение DeepSeek-V3: от его появления до преимуществ и сравнения с GPT-4o.
boy illustration
9 основных словесных инструкций по доработке академических работ с помощью ChatGPT, эффективных и практичных, которые стоит собрать
boy illustration
Вызовите deepseek в vscode для реализации программирования с помощью искусственного интеллекта.
boy illustration
Познакомьтесь с принципами сверточных нейронных сетей (CNN) в одной статье (суперподробно)
boy illustration
50,3 тыс. звезд! Immich: автономное решение для резервного копирования фотографий и видео, которое экономит деньги и избавляет от беспокойства.
boy illustration
Cloud Native|Практика: установка Dashbaord для K8s, графика неплохая
boy illustration
Краткий обзор статьи — использование синтетических данных при обучении больших моделей и оптимизации производительности
boy illustration
MiniPerplx: новая поисковая система искусственного интеллекта с открытым исходным кодом, спонсируемая xAI и Vercel.
boy illustration
Конструкция сервиса Synology Drive сочетает проникновение в интрасеть и синхронизацию папок заметок Obsidian в облаке.
boy illustration
Центр конфигурации————Накос
boy illustration
Начинаем с нуля при разработке в облаке Copilot: начать разработку с минимальным использованием кода стало проще
boy illustration
[Серия Docker] Docker создает мультиплатформенные образы: практика архитектуры Arm64
boy illustration
Обновление новых возможностей coze | Я использовал coze для создания апплета помощника по исправлению домашних заданий по математике
boy illustration
Советы по развертыванию Nginx: практическое создание статических веб-сайтов на облачных серверах
boy illustration
Feiniu fnos использует Docker для развертывания личного блокнота Notepad
boy illustration
Сверточная нейронная сеть VGG реализует классификацию изображений Cifar10 — практический опыт Pytorch
boy illustration
Начало работы с EdgeonePages — новым недорогим решением для хостинга веб-сайтов
boy illustration
[Зона легкого облачного игрового сервера] Управление игровыми архивами
boy illustration
Развертывание SpringCloud-проекта на базе Docker и Docker-Compose