全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
123
返回列表 发新帖
楼主: nisekoi

被TLS加密的流量还可以看到你访问了什么页面吗

[复制链接]
发表于 2021-6-16 21:03:28 | 显示全部楼层
我比较好奇在证书出错的情况下,比如
  • "此网站出具的安全证书域名与网站网址不一致"
  • "网站证书已过期或还未生效"

是不是path就会暴露,降级成HTTP?
发表于 2021-6-16 21:06:34 来自手机 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2021-6-16 21:39:42 | 显示全部楼层
naohion 发表于 2021-6-16 21:06
如果用户没有手动允许,通常情况下连接会被直接关闭
如果你配置了HSTS,那么连接会被直接关闭,且用户无 ...

假设我没有开启强制HSTS、而且用户手动允许的话
是不是最终会以 HTTP 连接,从而暴露path呢
发表于 2021-6-16 21:46:46 来自手机 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2021-6-16 21:57:25 | 显示全部楼层
naohion 发表于 2021-6-16 21:46
会暂时信任假证书直到浏览器退出,使用假证书交换密钥后继续HTTPS通信,因为密钥是用假证书交换的,所以 ...

原来还是会以 HTTPS 连接,但也有被中间人攻击的风险,感谢大佬解惑。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2026-5-14 03:38 , Processed in 0.059987 second(s), 9 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表