中間人攻擊

當憑證信任鏈被破壞,HTTPS 的保護如何被瓦解?

你的瀏覽器 驗證憑證 根 CA DigiCert, Let's Encrypt 中繼 CA 簽發憑證 網站憑證 example.com ✓ 目標網站 example.com 你的瀏覽器 被欺騙 中間人(攔截設備) 解密 → 讀取 → 重新加密 目標網站 不知情 政府根憑證 強制安裝 假憑證 example.com ✗

選擇一個步驟開始

HTTPS 的安全建立在「憑證信任鏈」之上。如果這條信任鏈被破壞,加密就形同虛設。