HIW
首頁
HTTPS
中間人攻擊
中間人攻擊
當憑證信任鏈被破壞,HTTPS 的保護如何被瓦解?
你的瀏覽器
驗證憑證
根 CA
DigiCert, Let's Encrypt
中繼 CA
簽發憑證
網站憑證
example.com ✓
目標網站
example.com
你的瀏覽器
被欺騙
中間人(攔截設備)
解密 → 讀取 → 重新加密
目標網站
不知情
政府根憑證
強制安裝
假憑證
example.com ✗
選擇一個步驟開始
HTTPS 的安全建立在「憑證信任鏈」之上。如果這條信任鏈被破壞,加密就形同虛設。
← 上一步
開始 →