PTT評價

[問卦] 現在https很好申請了嗎?

看板Gossiping標題[問卦] 現在https很好申請了嗎?作者
CahoForever
(Forever)
時間推噓 5 推:8 噓:3 →:44

以前看到詐騙網址
都先看是http還是https

http就不會點進去

https就比較可以放心點進去

可是最近收到的詐騙簡訊
全都是https

記得10年前上課的時候
課本還是老師說https要經過繁瑣驗證才能申請到

是因為現在有數位部還是怎樣?
怎麼大家都能有https的網址了?

--

※ PTT 留言評論
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 125.228.213.99 (臺灣)
PTT 網址

adios881 09/09 21:11現在crt都自動發的啊 不能防止惡意網站

james732 09/09 21:11證書花錢就有了又不困難

hellspeak 09/09 21:12有免費的

tci902 09/09 21:12let's encrypt太好申請

adios881 09/09 21:12crt現在只是保護你不會銘文傳送其他沒

ssccg 09/09 21:12一直都很好申請,只是以前要錢,現在免費

invoid 09/09 21:12好幾年前就開始推免費 https 了

north75566 09/09 21:12要驗證啥,付錢就可以買的東西

ssccg 09/09 21:13有擁有權的domain沒有任何理由申請不到憑證

lianpig5566 09/09 21:13主要也是你要認domain啦 https只是保

lucifiel1618 09/09 21:14https是防止你和網站交換的訊息不會

lianpig5566 09/09 21:14證你連到的網域確實是那個網域

markhbad54 09/09 21:14https是中間傳送時加密,不保證內容

lucifiel1618 09/09 21:14被劫走

devilkool 09/09 21:14早就很好拿了

ssccg 09/09 21:14https只能證明你實際連到的web server跟

lucifiel1618 09/09 21:14就是一種通訊協定而已從來沒聽說需

lucifiel1618 09/09 21:14要什麼驗證申請= =

ssccg 09/09 21:15domain name的關係,沒有保證別的

a27588679 09/09 21:15多個s跟詐不詐騙沒什麼屌關係

adios881 09/09 21:15從劉懶器全面要https之後 網站工具就多

adios881 09/09 21:15出自動向letsencrypt等申請 部署 重簽

adios881 09/09 21:16的自動化 現在https只要按一下就有了

ssccg 09/09 21:16全面https主要影響層面在加密,以前一堆密

ssccg 09/09 21:17碼、信用卡號明碼在網路傳,使用者都不知道

ssccg 09/09 21:18就像以前ptt密碼也是明碼傳的

nh60211as 09/09 21:19炸不詐騙跟有沒有https沒關係

adios881 09/09 21:20你的手機裝個webserver 再用tailscale

adios881 09/09 21:20就能有公開的https位址能騙人了

ssccg 09/09 21:25就像有合法門牌,不代表做的是合法生意啊

rLks02 09/09 21:30HTTPS 是傳送的資料 有加密 不會被 MITM

rLks02 09/09 21:30攻擊。

rLks02 09/09 21:31https 的認證 ,申請就會給你

rLks02 09/09 21:33用 http 傳的資料,都是公開的

rLks02 09/09 21:34Telnet 也是公開的 , 所以要用 ssh 加密

mmx3259 09/09 21:40妳是詐騙公司也可以申請呀 只保護資訊流

mmx3259 09/09 21:40 ,不管你做什麼 ,跟國外代管公司申請

mmx3259 09/09 21:40網址跟ssl有打折==

rLks02 09/09 21:44再加碼: email除非你有做加密 ,都是公開

rLks02 09/09 21:45的。所以 銀行都把明細用寄加密的 pdf 寄

rLks02 09/09 21:45。email 的雙認證 也不安全

mmx3259 09/09 21:48因此世界上 email server 的smtps 跟sm

mmx3259 09/09 21:48tp 沒有強制性使用哪一個

Psytoolkid 09/09 21:49現在一堆銀行有加密,永豐是少數不加

Psytoolkid 09/09 21:49密那個

mmx3259 09/09 21:50SSL 確可以強制用戶端使用,即使你想用

mmx3259 09/09 21:50http,直接給你導到 https

Arashi0731 09/09 22:21現在簽章免錢的很好申請,免費三個月

Arashi0731 09/09 22:21自動續

blackstyles 09/09 23:24還是有看等級的 不過詐騙很賺幾千塊

blackstyles 09/09 23:24根本小錢

KJC1004 09/09 23:54買個域名加上letsencrypt 就這樣

KJC1004 09/09 23:55還有你根本沒搞清楚https是什麼

KJC1004 09/09 23:55它只是加密你和伺服器的連線,不是保證這

KJC1004 09/09 23:55個伺服器不是惡意的