網站憑證的功能為何?沒有憑證的網站會有什麼風險?
Answer
網站憑證的功能
網站憑證主要用於確保網站的身份驗證和資料傳輸安全。當您訪問一個網站時,網站伺服器會提供一個憑證,這個憑證就像一個「密件信封」,用於加密您和伺服器之間的資料傳輸。這樣可以確保您發送的指令和伺服器回傳的資料在傳輸過程中不會被竊取或篡改。憑證就像信件上的正確地址和加密封條,確保資料安全送達,並防止內容被偷看或修改。
沒有憑證的網站風險
如果網站沒有憑證,就像寄出一張「明信片」,所有資訊都暴露在公眾面前。這意味著您的個人資料、瀏覽足跡等都容易被駭客攔截或偽造,甚至可能被引導到偽冒的網站。沒有憑證的網站會讓使用者在無保護的情況下公開個資,增加資料外洩和身份盜用的風險。
谷歌撤銷中華電信憑證事件
Google 宣布自 8 月起,其 Chrome 瀏覽器將不再信任中華電信所簽發的 TLS 網站憑證,這將影響約一萬個網站。網站憑證的功能在於確保網頁的「身分正確」與「資料安全」。當你點進一個網站,伺服器會提供一個密件信封,讓你把指令封裝、寄出;隨後伺服器也以相同方式回傳資料,才能開始瀏覽網頁內容。