12306购票网站终于启用可信的HTTPS数字证书

中国铁路总公司下属的12306购票网站自2011年正式上线以来就使用自签名的数字证书对访问流量进行加密。

而用户在访问该网站购买车票时则需要先下载自签名证书安装到系统, 否则浏览器在加载时会直接进行拦截。

同时用户安装12306自签名证书亦会给系统安全带来隐患, 好在经过多年后该网站终于使用可信的数字证书。

目前12306订票页面已经启用由 Digicert 签发的通配符证书,用户终于不需要在购票时先行安装自签名证书。

12306购票网站终于启用可信的HTTPS数字证书

从证书签发时间来看12306更换新的可信证书也就是近期的事儿,可以看到12306使用的是通配符数字证书。

使用HTTPS加密传输后可以保障用户在12306购买火车票时不会在登录界面提交账号和密码时遭到他人窃取。

同时也可以提高用户账号安全性避免因账号被窃取带来的姓名和身份证号以及手机号码等私密信息泄露问题。

如何删除已经安装和信任的SRCA自签名数字证书:

Windows系统:

1、开始菜单或者Cortana搜索certmgr.msc或者在点开运行然后输入certmgr.msc回车均可打开证书管理;

12306购票网站终于启用可信的HTTPS数字证书

2、点击左侧的受信任根证书颁发机构 — 证书 — 然后找到这个名为SRCA的根证书点右键选择删除按钮:

12306购票网站终于启用可信的HTTPS数字证书

Mozilla Firefox 浏览器:(其他浏览器无需此操作)

Mozilla Firefox 浏览器内置独立的证书管理系统,如果你使用该浏览器那么需要到浏览器的证书管理器操作:

1、打开Mozilla Firefox浏览器点击右上角的三道杠菜单选择选项,然后依次打开高级—证书—查看证书:

2、找到SRCA根证书然后点击下方的删除或者不信任,然后将其删除即可,删除完成后点击确定完成操作。

12306购票网站终于启用可信的HTTPS数字证书

Mac系统:

Mac 系统打开应用程序—其他—钥匙串访问然后先解锁再搜索SRCA即可看到你此前导入的SRCA证书。

右键点击SRCA证书选择简介—信任—使用此证书时将其始终信任改成永不信任即可完成禁用证书操作。

12306购票网站终于启用可信的HTTPS数字证书

本文来源 蓝点网 原创,由 山外的鸭子哥 整理编辑,其版权均为 蓝点网 原创 所有,文章内容系作者个人观点,不代表 蓝点网 对观点赞同或支持。如需转载,请注明文章来源。
2
哇哦恭喜您已成功屏蔽了蓝点网的小广告
扫码关注蓝点网微信公众号

评论:

4 条评论,访客:4 条,站长:0 条
  1. 空灵入耳
    空灵入耳发布于: 
    Google Chrome 64.0.3282.24 Google Chrome 64.0.3282.24 Windows 10 64位版 Windows 10 64位版

    多少年了,总算干点正事

  2. 墨惆
    墨惆发布于: 
    Google Chrome 63.0.3239.84 Google Chrome 63.0.3239.84 Windows 10 64位版 Windows 10 64位版

    不容易,多少年了

  3. laodriver
    laodriver发布于: 
    Google Chrome 62.0.3202.94 Google Chrome 62.0.3202.94 Windows 10 64位版 Windows 10 64位版

    付款页面一直是可信任证书

  4. lxk0301
    lxk0301发布于: 
    Google Chrome 63.0.3239.84 Google Chrome 63.0.3239.84 Windows 7 64位版 Windows 7 64位版

    6666666666666

发表评论