售前咨询
技术支持
渠道合作

为什么网站使用https加密之后还能查看相关数据

使用https加密之后,正常来说,数据在进行传输的时候,应该是加密过的了。但为什么有时候我们使用firebug查看时,数据传输还是明文的呢?如下图所示:

原来是因为https加密发生在应用层与传输层之间,所以在传输层看到的数据才是经过加密的,而我们捕捉到的http post,是应用层的数据,此时还没有经过加密。这些明文信息,其实是你的本地数据。

加密数据只有客户端和服务器端才能得到明文,客户端到服务端的通信过程是安全的。

估计还是会有网友会担忧,这样不会被本地恶意拦截吗?只能说确实存在这种可能。不过在银行电商等安全防护程度较高的网站,除了https加密外,还有安全控件加密,用户必须下载安全控件后才能输入密码,以支付宝为例:通过下图可以发现算在本地也无法查看账号信息

针对上述问题,GDCA建议:金融、电商等需要高安全防护的站点在实行https加密外,还应该部署GDCA客户端证书,以强身份认证的方式替代不安全的账号密码认证,确保登录过程中的安全无忧,程度保护用户信息安全。
GDCA致力于网络信息安全,已通过WebTrust 的国际认证,是全球可信任的证书签发机构。GDCA专业技术团队将根据用户具体情况为其提供最优的产品选择建议,并针对不同的应用或服务器要求提供专业对应的HTTPS解决方案。

GDCA一直以“构建网络信任体系,服务现代数字生活”的宗旨,致力于提供全球化的数字证书认证服务。其自主品牌——信鉴易 TrustAUTH SSL证书:包括 OVSSL、EVSSL、代码签名证书等。为涉足互联网的企业打造更安全的生态环境,建立更具公信力的企业网站形象。

上一篇:

下一篇:

相关新闻

 

领取优惠
免费预约

申请试用SSL证书

提交成功!

咨询客服