Home

GFW与固定公钥

GFW通过控制CA机构实施中间人攻击,固定公钥是有效的应对措施之一。本文解释什么是固定公钥,其为什么可以起作用,并一窥HTTPS怎么保障网络安全,我们怎样更全面地应对GFW的中间人攻击。

我们知道 HTTPS 的 S 是指 TLS。TLS 通过不对称加密(就一定有两把"钥匙",也就是所谓的公钥和私钥)

Takeaways

References