國家認證的流氓 CNNIC

CNNIC 全寫係 China Internet Network Information Center 中国互联网络信息中心,係國家認證的機構:

中国互联网络信息中心(China Internet Network Information Center,简称CNNIC)是经国家主管部门批准,于1997年6月3日组建的管理和服务机构,行使国家互联网络信息中心的职责。 中国互联网络信息中心简介

CNNIC 其中一個主要功能係發出數碼證書,簡單一點解釋,如果網站係 https 開頭,訪客和網站之間的通訊會加密以增強保安。而網站的證書就是由認證機構發出的,在中國就是 CNNIC。但 Mozilla 和 Google 都公開指責 CNNIC 發出的證書有問題,令網站和訪客之間的通訊會被第三者「偷睇」到。

外國的網站如 Google, Facebook, Twitter 等都有用 https 來加強保安,但中國的網站就絕少使用,理由好簡單,因為國家不想你保密以方便她們隨時「偷看」。現在她們更進一步去發出虛假的證書來欺騙訪客以為好安全,其實她們可以從中「偷看」。

因此 Google 已經把 CNNIC 發出的證書例為不可以信任,身為一個國家機構,真係丟臉。

Google just picked a fight with China’s official web registrar – the Verge

Distrusting New CNNIC Certificates – Mozilla Security Blog

Maintaining digital certificate security – Google Online Security Blog

谷歌拒認CNNIC安全證書 中國稱「難以理解」- BBC 中文

廣告

1 則迴響

Filed under 評論

One response to “國家認證的流氓 CNNIC

  1. 冇乜嘢信得過…

    按讚數

發表迴響

在下方填入你的資料或按右方圖示以社群網站登入:

WordPress.com Logo

您的留言將使用 WordPress.com 帳號。 登出 / 變更 )

Twitter picture

您的留言將使用 Twitter 帳號。 登出 / 變更 )

Facebook照片

您的留言將使用 Facebook 帳號。 登出 / 變更 )

Google+ photo

您的留言將使用 Google+ 帳號。 登出 / 變更 )

連結到 %s