钓鱼网址: https://www.xn--80ak6aa92e.com/
chrome 打开后直接显示成绿标安全的的苹果官网,能分辨出来有什么不同吗?
Firefox 及基于新 chrome 内核的浏览器都会这样。
图片与解释见 http://www.cnbeta.com/articles/tech/604235.htm
查看证书能露出原型,但 chrome 查看证书的功能已被藏到开发者工具里。
一年前就有人质疑 chrome 将查看证书隐藏带来的安全问题: https://www.v2ex.com/t/280460 ,根证书攻击隐患。现在则是 punycode 编码网址。