Google如何发现请求被篡改或被中断

时间:2014-04-16 22:52:23

标签: security

我开始提琴手,当我尝试访问google.com时,我收到了以下错误

enter image description here

它能够发现,请求来自不受信任的工具或类似的东西。任何人都可以解释他们是如何做到这一点或任何提示,以便我们可以申请我们的网站。

一旦我关闭了小提琴手,它又开始恢复正常了。

提前致谢
乔纳森

1 个答案:

答案 0 :(得分:1)

所有这些都在"它是什么意思"部分:Fiddler已经向您的浏览器发送了自己的SSL证书,以便能够拦截请求(它 - 或多或少 - 使用其证书对其进行解密,然后使用Google的重新加密)。

Chrome预装了公共密钥,预计会在网站的证书链中看到,当然包括谷歌。* 1,因此它可以检测到Fiddler的证书不是来自谷歌的。

请参阅http://blog.stalkr.net/2011/08/hsts-preloading-public-key-pinning-and.html