防止中间人攻击:证书固定与握手校验

防止中间人攻击:证书固定与握手校验

中间人攻击能成立,往往不是因为加密算法被破解,而是因为客户端“认错了人”。证书固定就是为了杜绝这件事。

证书固定怎么做

把受信任的证书或公钥指纹内置在客户端中,握手时比对,不匹配即断开,即使系统装了攻击者的根证书也没用。

公钥固定更灵活

固定证书会在证书到期/轮换时直接失效;固定公钥则可以在保持公钥不变的前提下更换证书,运维压力小得多。

主机名校验别漏掉

只校验“证书有效”而不校验“证书属于这个域名”,等于把门开着。主机名校验必须启用。

可用性风险

固定策略一旦配置错误,服务端更换证书时客户端会全部连不上。建议同时内置备份指纹并支持平滑更新。

要点速览

  • 证书/公钥固定可抵御伪造证书攻击
  • 优先固定公钥,兼顾安全性与可运维性
  • 主机名校验不可省略,并预留备份指纹
想直接体验文中提到的能力?

下载客户端,全平台支持,新用户可享免费体验时长。

立即下载