我如何理解“360浏览器推出自有根证书计划”

先看一则新闻《国内首家!360浏览器推出自有根证书计划》https://baijiahao.baidu.com/s?id=1620184816687132325&wfr=spider&for=pc

图片发自简书App

看了360根证书计划,然后去网上查了些资料想给不懂技术的朋友科普下,但是基本没有查到我想要的东西。那么就先按我自己的理解说下这个根计划是怎么回事,如果有理解不到位或者说错的地方,极度欢迎指正。

我们上网的时候键入网址,然后浏览网页,没有留心过的人可以去看下,大多数情况网址开头分两种,http:// 和 https://。第一种是普通网址,第二种是加密协议的网址。什么意思呢?譬如说你访问淘宝,搜索飞机杯,点击搜索,那么浏览器就把你在搜索框里面输入的“飞机杯”三个字通过网络发送给淘宝,然后淘宝在服务器上搜到商品,返回给你的浏览器,你就看到你搜的商品了。但是在通过网络发送你输入的“飞机杯”三个字的时候,由于网络很庞大,有很多中间环节,很有可能会被劫持或者监听。也就是说有个坏人可能知道你小子在淘宝上搜飞机杯。如果你访问的网站是通过 http 方式传输内容,那么这些内容是不加密的,别人劫持到你发送的信息就能看出来你搜的是什么。而如果是 https 方式,则传输的内容会被加密,别人就算拿到了你发出去的信息,也看不懂里面是什么。那么要让 https 这种方式玩转起来,技术实现里面需要用到数字签名这个东西,也就是俗称的证书。

如何理解这个证书呢?我打个不恰当的比方。在古代,你买了贵重的货物要寄回老家孝敬你的父母,你自己又没有办法亲自送,或者说自己送很不安全。这个时候你就要借助镖局的力量。镖局就好比 https 加密算法。如果货物运送过程中遇到强盗,好比网络上劫持数据的坏蛋。那么镖局可以保证货物不受损失。那么成立一个镖局,理论上有一定门槛,但是有点实力的都能开,并没有什么垄断性的门槛。那么你选镖局的时候怎么选呢?会不会选到一个监守自盗的镖局呢?(用黑客自己实现的 https 加密算法)。这个时候皇帝就出面了,说我设计一种证书,我对开镖局的人进行认证,符合条件的,信用度高的,我就给发证书,那么拿着这个证书的镖局,你可以认为是可信任的,放心雇佣。这个时候皇帝扮演的就是根证书的颁发机构,皇帝颁发的就是证书。

怎么理解这个“根”字呢?随着开镖局的人越来越多,皇帝忙不过来来了,就放权给下面,财政部,科技部,公安部你们都可以发证书,你们是我这个皇帝的政府机构,我天子给你们授予颁发证书的权力。这个时候各个部门颁发的就是二级证书。以此为信任链,只要二级证书的持有镖局,我们也认为是可信任的。

360好比什么呢?县官的师爷,如果有人到衙门里面来验证镖局的资质呢,他就处理下。碰到不靠谱的镖局呢,他就提醒下人家:哎,你要用的这个镖局没有官方资质,小心有诈人才两空啊。

360根证书计划是什么意思呢?就是师爷自己动起了小心思,他自己也想私自颁发一些证书给一些镖局,当那些“师爷镖局”到他这里来验证的时候呢,他自然也告诉别人这些个镖局是可信任的,让人放心使用。

师爷是我打的比方,现实中360的可信任程度比师爷应该高不少,但是360是做什么出身的(自行百度了解下)?然后纵观历史,他自己成为根证书颁发者的可信任度如何?大家自己评判下,如果要对比可以拿谷歌来对比下,谷歌也有类似的根计划。这里不是说我对谷歌绝对信任,同样的谷歌提出要做根计划的时候,很多人提出质疑你是即当裁判又当运动员啊,不合适吧。相关的事件还有赛门铁克,赛门铁克也是根证书颁发机构,但是由于种种原因,赛门铁克曾经颁发出很多无效的证书,导致很多网络劫持事件发生,其根证书资格就被各大浏览器认为不可信任的。赛门铁克还不是做浏览器的,而360......你懂的。

所以我对360根技术持保留态度。以上也只是我自己的理解,不代表权威解释,大家如何选择就自行考虑。

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 218,122评论 6 505
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 93,070评论 3 395
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 164,491评论 0 354
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 58,636评论 1 293
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 67,676评论 6 392
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 51,541评论 1 305
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 40,292评论 3 418
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 39,211评论 0 276
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 45,655评论 1 314
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,846评论 3 336
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,965评论 1 348
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,684评论 5 347
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 41,295评论 3 329
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,894评论 0 22
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 33,012评论 1 269
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 48,126评论 3 370
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,914评论 2 355

推荐阅读更多精彩内容

  • 根证书含义 - 孤舟蓑笠翁,独钓寒江雪 - 博客频道 - CSDN.NET 本文想简单谈谈那个所谓的...
    拉肚阅读 2,394评论 0 1
  • 摘要 本白皮书介绍了加密和公钥基本结构(PKI)的概念和使用 Microsoft Windows 2000 Ser...
    陈sir的知识图谱阅读 990评论 0 1
  • PKI 基础知识 (摘自Microsoft Windows 2000 Server白皮书,2000年7月5日发布)...
    right_33cb阅读 954评论 0 1
  • 需求 “人们最初设计互联网时,很少考虑到安全。这样的结果是,核心通信协议本质上是不安全的,只能依靠所有参与方的诚信...
    thinkq阅读 1,011评论 0 3
  • 孩子你现在怕苦的话,长大以后得日子你可能会更苦。妈妈不想让你苦一辈子。妈妈愿意陪着你一点一点的长大,一起经历...
    涵涵豪豪麻麻阅读 135评论 0 1