+
95
-

fidder设置ssl证书本地信任后访问各大互联网公司竟然不一样?

fidder抓包设置证书本地信任后,访问腾讯淘宝百度的https网页竟然没有提示风险,访问微软bing立马检测出风险,这是不是https遗留的后门?

800_auto

800_auto

800_auto

800_auto

网友回复

+
15
-

在使用Fiddler设置SSL证书并本地信任后,访问各大互联网公司时可能会遇到不同的行为,这通常是由于以下几个原因造成的:

证书验证机制:不同的互联网公司可能使用不同的SSL/TLS证书验证机制。一些公司可能会使用更严格的证书验证策略,即使你本地信任了Fiddler的证书,这些公司仍然可能会拒绝连接,因为它们可能会检查证书的颁发机构(CA)是否在受信任的CA列表中。

HSTS策略:一些网站可能启用了HTTP严格传输安全(HSTS)策略。HSTS是一种安全功能,它告诉浏览器只能通过HTTPS访问该站点,并且会忽略任何中间人攻击(如Fiddler)。即使你本地信任了Fiddler的证书,浏...

点击查看剩余70%

我知道答案,我要回答