有使用过期 https 证书的网站吗?

2014-12-24 11:56:47 +08:00
 jings
正常情况下强制https访问不提供https访问的网站,数据有没有加密?
4719 次点击
所在节点    奇思妙想
25 条回复
zts1993
2014-12-24 15:28:45 +08:00
@jings 证书你又没有删除,,只是过期了而已。
abcbit
2014-12-24 15:43:38 +08:00
端口是端口,和應用層沒必然聯繫。比如80可以跑https,443同樣可以跑http
加密和證書有效期沒必然聯繫,任何證書都可以加密。是否有效一是看時間,二是是否被瀏覽器信任等。

提供https訪問不僅僅是開啟443端口,還有ssl的加密解密支持才行,否則就淪為443端口的http了
jings
2014-12-24 23:06:47 +08:00
@abcbit 前面两点都没什么问题、最后一点应该是错误的https访问会变为http访问了。
1、 跟你的理解是一样的 端口是人为定的,并不是http一定得用80、https一定得用443。
2、加密是通过证书的,上面有几个说没证书也能加密?难道是使用openssl加密的,这个还是有点疑问。毕竟apache和nginx都没有提供ssl加密只是支持ssl加密。
3、正确的https协议包含ssl。


谢谢大家解惑,平安夜快乐圣诞节快乐。
Ghoul2005
2014-12-25 20:23:00 +08:00
假设目标网站只提供了http服务(使用80端口),没有提供https服务,那么不管你用https://www.xxx.com/ 还是 https://www.xxx.com:80/ 都是无法访问的,前者不指定端口,就是使用默认端口(443),但是目标服务器没打开443端口,根本无法连接,后者通过客户端(浏览器)强制使用https协议访问80端口,但是目标服务器80端口不支持https协议,会显示SSL错误。
sangsir
2015-02-05 18:14:40 +08:00
hhhhhhhhhhhhhh
访问的时候提示,这个网站不受信任的

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/156261

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX