Anti-Zertifikat-Spoofing 作者: Bonifatius Friedrich
Dieses Programm speichert die öffentlichen Schlüssel aller Websites und vergleicht jedes Mal, ob der Schlüssel übereinstimmt. So können Sie sicher sein, dass kein "Man in Middle-Angriff" stattfindet.
必須使用 Firefox 才能使用此擴充套件
擴充套件後設資料
關於此擴充套件
Mit diesem Tool können Sie sich vor HTTPS Zertifkat Spoofing schützen
Bei jeder neuen Webseite wird der Fingerabdruck des Zertifikats in die Datenbank geschrieben (es wird angenommen, dass das Zertifikat zu diesem Zeitpunkt authentisch ist)
Wenn Sie das nächste Mal die bereits besuchte Website besuchen, prüft das System, ob das Zertifikat übereinstimmt. Wenn ja, geschieht nichts und Sie können wie gewohnt auf die Website gehen. Falls nicht. Sie werden zu unserem Add-on weitergeleitet, das Ihnen mitteilt, dass die Website einen anderen Zertifikatsfingerabdruck hat. Dies kann mehrere Gründe haben: 1. der Server hat ein neues Zertifikat (das alte ist abgelaufen) oder jemand führt einen Man in Middle-Angriff gegen Sie durch und hat ein generiertes Zertifikat, das von einer CA authentifiziert wurde und der Browser würde es akzeptieren.
In diesem Fall blockiert das Addon den Zugriff auf die Website und lässt ihnen die Wahl die Seite trotzdem aufzurufen und den neuen Fingerabdruck zu speichern.
In diesem Fall sollten Sie dringend den wahren SHA256-Fingerprint-Hash des Servers herausfinden und überprüfen, bevor Sie fortfahren.
„Https-Verschlüsselungen sind nur so sicher, wie Ihr öffentlicher Schlüssel bekannt ist und überprüft wird, dass er wirklich vom dem Server stammt.“
Bei jeder neuen Webseite wird der Fingerabdruck des Zertifikats in die Datenbank geschrieben (es wird angenommen, dass das Zertifikat zu diesem Zeitpunkt authentisch ist)
Wenn Sie das nächste Mal die bereits besuchte Website besuchen, prüft das System, ob das Zertifikat übereinstimmt. Wenn ja, geschieht nichts und Sie können wie gewohnt auf die Website gehen. Falls nicht. Sie werden zu unserem Add-on weitergeleitet, das Ihnen mitteilt, dass die Website einen anderen Zertifikatsfingerabdruck hat. Dies kann mehrere Gründe haben: 1. der Server hat ein neues Zertifikat (das alte ist abgelaufen) oder jemand führt einen Man in Middle-Angriff gegen Sie durch und hat ein generiertes Zertifikat, das von einer CA authentifiziert wurde und der Browser würde es akzeptieren.
In diesem Fall blockiert das Addon den Zugriff auf die Website und lässt ihnen die Wahl die Seite trotzdem aufzurufen und den neuen Fingerabdruck zu speichern.
In diesem Fall sollten Sie dringend den wahren SHA256-Fingerprint-Hash des Servers herausfinden und überprüfen, bevor Sie fortfahren.
為您的體驗打分數
權限了解更多
此附加元件需要:
- 在客戶端儲存無限量資料
- 存取您所有網站中的資料
更多資訊
- 版本
- 1.7
- 大小
- 22.99 KB
- 最近更新
- 3 年前 (2021年2月15日)
- 相關分類
- 授權條款
- GNU General Public License v3.0
- 隱私權保護政策
- 閱讀此附加元件的隱私權保護政策
- 版本紀錄
新增至收藏集
Bonifatius Friedrich 製作的更多擴充套件
- 目前沒有評分
- 目前沒有評分
- 目前沒有評分
- 目前沒有評分
- 目前沒有評分
- 目前沒有評分