2012-03-07 15 views
1

我注意到,當我嘗試訪問像連接到企業網絡的Gmail,Facebook和Twitter網站時,Firefox顯示「不可信證書」錯誤,我必須添加一個例外來訪問這些網站。當我嘗試訪問Amazon和Paypal等網站時,我沒有得到相同的例外情況。我查看了導致例外的證書,並且他們都有我的僱主'XYZ Inc'作爲CA. 我對認證並不熟悉,並且想知道知道公司網絡中發生了什麼。 Gmail如何提供由我的僱主簽署的證書?當我從家中訪問Gmail時,我會得到Thawte簽署的正確證書。 我是否應該擔心這一點,並更改導致證書異常的所有網站的密碼?ssl certs由我的僱主簽署的網站,如Gmail,Twitter,Facebook

回答

1

我不是證書專家,但似乎您的公司正在攔截SSL流量,爲此,他們必須使用自己的證書來加密您的計算機和公司防火牆/網關(?)。您可能會遇到錯誤,因爲a)您的計算機不信任CA或/和b)證書CN(域)不匹配。

可能不算什麼......但它似乎有點可疑。

+0

謝謝。通過攔截我的PC和網關之間的流量,公司會得到什麼? – Suneel 2012-03-08 00:18:36

+0

如果他們想要進行內容過濾(掃描病毒,按關鍵字攔截等),他們需要攔截和解密連接,否則他們無法做到這一點(這就是HTTPS的全部目的?)。那將是它的「官方」原因。我不知道這家公司,但另一個原因是沒有個人生活的系統管理員只是喜歡查看其他人的在線生活。在這種情況下,你應該向管理層提出這個問題。 – Pedro 2012-03-08 11:17:43

+0

我想。無論哪種情況,我都會立即更改密碼,並且不要在公司網絡中使用這些服務。畢竟,瀏覽器告訴你一些事情與你的安全不符。 – Pedro 2012-03-08 11:21:13

相關問題