当内容提供商的SSL证书由于域不同而无效时,防止MiTM攻击

时间:2018-09-03 04:16:42

标签: ssl https

美好的一天。

场景:

A:主机(https); B:内容提供商(http)

当网络浏览器转到A时,一切都很好。当A重定向到B中的某些链接/内容时,域就会被劫持。

为防止这种情况,B也必须也是https,但B的https是使用其他域签名的,浏览器会抱怨。

我该如何解决这个问题?

注意:

1)让用户接受SSL证书并不是真正有用,因为他们并不精明。

2)让B公司提供适当的SSL证书将花费很长时间。

提前谢谢!

0 个答案:

没有答案