
Anti-Zertifikat-Spoofing oleh Bonifatius Friedrich
Dieses Programm speichert die öffentlichen Schlüssel aller Websites und vergleicht jedes Mal, ob der Schlüssel übereinstimmt. So können Sie sicher sein, dass kein "Man in Middle-Angriff" stattfindet.
You'll need Firefox to use this extension
Metadata Ekstensi
Perihal ekstensi ini
Mit diesem Tool können Sie sich vor HTTPS Zertifkat Spoofing schützen
Bei jeder neuen Webseite wird der Fingerabdruck des Zertifikats in die Datenbank geschrieben (es wird angenommen, dass das Zertifikat zu diesem Zeitpunkt authentisch ist)
Wenn Sie das nächste Mal die bereits besuchte Website besuchen, prüft das System, ob das Zertifikat übereinstimmt. Wenn ja, geschieht nichts und Sie können wie gewohnt auf die Website gehen. Falls nicht. Sie werden zu unserem Add-on weitergeleitet, das Ihnen mitteilt, dass die Website einen anderen Zertifikatsfingerabdruck hat. Dies kann mehrere Gründe haben: 1. der Server hat ein neues Zertifikat (das alte ist abgelaufen) oder jemand führt einen Man in Middle-Angriff gegen Sie durch und hat ein generiertes Zertifikat, das von einer CA authentifiziert wurde und der Browser würde es akzeptieren.
In diesem Fall blockiert das Addon den Zugriff auf die Website und lässt ihnen die Wahl die Seite trotzdem aufzurufen und den neuen Fingerabdruck zu speichern.
In diesem Fall sollten Sie dringend den wahren SHA256-Fingerprint-Hash des Servers herausfinden und überprüfen, bevor Sie fortfahren.
„Https-Verschlüsselungen sind nur so sicher, wie Ihr öffentlicher Schlüssel bekannt ist und überprüft wird, dass er wirklich vom dem Server stammt.“
Bei jeder neuen Webseite wird der Fingerabdruck des Zertifikats in die Datenbank geschrieben (es wird angenommen, dass das Zertifikat zu diesem Zeitpunkt authentisch ist)
Wenn Sie das nächste Mal die bereits besuchte Website besuchen, prüft das System, ob das Zertifikat übereinstimmt. Wenn ja, geschieht nichts und Sie können wie gewohnt auf die Website gehen. Falls nicht. Sie werden zu unserem Add-on weitergeleitet, das Ihnen mitteilt, dass die Website einen anderen Zertifikatsfingerabdruck hat. Dies kann mehrere Gründe haben: 1. der Server hat ein neues Zertifikat (das alte ist abgelaufen) oder jemand führt einen Man in Middle-Angriff gegen Sie durch und hat ein generiertes Zertifikat, das von einer CA authentifiziert wurde und der Browser würde es akzeptieren.
In diesem Fall blockiert das Addon den Zugriff auf die Website und lässt ihnen die Wahl die Seite trotzdem aufzurufen und den neuen Fingerabdruck zu speichern.
In diesem Fall sollten Sie dringend den wahren SHA256-Fingerprint-Hash des Servers herausfinden und überprüfen, bevor Sie fortfahren.
Nilaikan pengalaman anda
KeizinanLearn more
This add-on needs to:
- Akses data anda untuk semua laman web
Maklumat lanjut
- Versi
- 1.7
- Size
- 22.99 KB
- Kemaskini terakhir
- 4 tahun yang lepas (15 Feb 2021)
- Related Categories
- Lesen
- GNU General Public License v3.0 only
- Dasar Privasi
- Baca dasar privasi untuk add-on ini
- Sejarah Versi
Tambah ke koleksi
Ekstensi yang lain oleh Bonifatius Friedrich
- Tiada penarafan lagi
- Tiada penarafan lagi
- Tiada penarafan lagi
- Tiada penarafan lagi
- Tiada penarafan lagi
- Tiada penarafan lagi