-
主要windows很多软件安装时,都会要求管理员权限,一但允许,就有权限在你系统里随便乱搞了。 我今天看了下我的受信任的根证书颁发机构,看到好几个软件都有安装成根证书,所有有此一问。 如果你的电脑上被国产软件安装了根证书,再加上ISP MITM,是不是https就被解密了? 我还问了AI,端到端加密(E2EE)和 固定证书(Certificate Pinning)能解决这个问题,不知道xray目前有在用这些技术吗? |
Beta Was this translation helpful? Give feedback.
Replies: 2 comments 19 replies
-
REALITY 的含金量还在逐步上升
|
Beta Was this translation helpful? Give feedback.
-
一种方式是用Reality,另一种方式是使用自签证书。
这样就不会使用系统根证书,只用 xray 生成的自签证书验证 TLS,不怕被中间人解密 |
Beta Was this translation helpful? Give feedback.
REALITY 的含金量还在逐步上升