Un sito HTTPS configurato in modo errato è intrinsecamente più pericoloso del semplice HTTP? [duplicare]

2

Sono su Firefox 54 e ho notato che un sito con una configurazione HTTPS errata a volte ottiene una pagina di avviso di grandi dimensioni, mentre non esiste ancora una pagina di questo tipo per HTTP semplice.

    
posta Buffer Over Read 16.08.2017 - 22:52
fonte

1 risposta

5

Una connessione TLS errata potrebbe essere un segnale positivo che un intermediario sta interferendo con la connessione.

Immagina se tu avessi una lettera presumibilmente da un amico, ma alla fine è stata firmata con il nome di qualcun altro. Se la lettera non fosse firmata, probabilmente ti saresti fidato della lettera, ma il fatto che abbia la firma di qualcun altro è estremamente preoccupante.

    
risposta data 16.08.2017 - 23:23
fonte

Leggi altre domande sui tag