中间人攻击能成立,往往不是因为加密算法被破解,而是因为客户端“认错了人”。证书固定就是为了杜绝这件事。
证书固定怎么做
把受信任的证书或公钥指纹内置在客户端中,握手时比对,不匹配即断开,即使系统装了攻击者的根证书也没用。
公钥固定更灵活
固定证书会在证书到期/轮换时直接失效;固定公钥则可以在保持公钥不变的前提下更换证书,运维压力小得多。
主机名校验别漏掉
只校验“证书有效”而不校验“证书属于这个域名”,等于把门开着。主机名校验必须启用。
可用性风险
固定策略一旦配置错误,服务端更换证书时客户端会全部连不上。建议同时内置备份指纹并支持平滑更新。
要点速览
- 证书/公钥固定可抵御伪造证书攻击
- 优先固定公钥,兼顾安全性与可运维性
- 主机名校验不可省略,并预留备份指纹
想直接体验文中提到的能力?
立即下载
下载客户端,全平台支持,新用户可享免费体验时长。