1
8520ccc Aug 7, 2022
最大可能造成的风险是中间人攻击
即你设备一切的 tls/https 流量都可能被这个证书的颁发人解密 当然也看你这张证书的类型 |
2
miaomiao888 Aug 7, 2022
这是家国内公司的产品,有啥风险完全看公司节操。
不过工具本身好像开源了,你可以自己审查代码编译。 |
3
dcsuibian Aug 7, 2022 via Android
中间人攻击,比如抓包软件 fidder 、wireshark ,就是通过安装证书看到 https 的内容
|
4
placeholder Aug 7, 2022
是不是不安就行了
|
5
AoEiuV020CN Aug 8, 2022
目的呢?解决 SNI 阻断?能上 V2EX 的不需要这种方案吧,
|
6
AoEiuV020CN Aug 8, 2022
@AoEiuV020CN #5 好吧你 V2EX 也是这么上的就没办法了,
|
7
chinalawme Aug 8, 2022 via Android
域前置工具都要安装证书的,太正常了。没什么好担心的,私钥和根证书都存储在本地呢。
|
8
issakchill Aug 8, 2022
用它可以上 v2?
|