
Anti-Zertifikat-Spoofing 作成者: Bonifatius Friedrich
Dieses Programm speichert die öffentlichen Schlüssel aller Websites und vergleicht jedes Mal, ob der Schlüssel übereinstimmt. So können Sie sicher sein, dass kein "Man in Middle-Angriff" stattfindet.
この拡張機能を使用するには Firefox が必要です
拡張機能メタデータ
この拡張機能について
Mit diesem Tool können Sie sich vor HTTPS Zertifkat Spoofing schützen
Bei jeder neuen Webseite wird der Fingerabdruck des Zertifikats in die Datenbank geschrieben (es wird angenommen, dass das Zertifikat zu diesem Zeitpunkt authentisch ist)
Wenn Sie das nächste Mal die bereits besuchte Website besuchen, prüft das System, ob das Zertifikat übereinstimmt. Wenn ja, geschieht nichts und Sie können wie gewohnt auf die Website gehen. Falls nicht. Sie werden zu unserem Add-on weitergeleitet, das Ihnen mitteilt, dass die Website einen anderen Zertifikatsfingerabdruck hat. Dies kann mehrere Gründe haben: 1. der Server hat ein neues Zertifikat (das alte ist abgelaufen) oder jemand führt einen Man in Middle-Angriff gegen Sie durch und hat ein generiertes Zertifikat, das von einer CA authentifiziert wurde und der Browser würde es akzeptieren.
In diesem Fall blockiert das Addon den Zugriff auf die Website und lässt ihnen die Wahl die Seite trotzdem aufzurufen und den neuen Fingerabdruck zu speichern.
In diesem Fall sollten Sie dringend den wahren SHA256-Fingerprint-Hash des Servers herausfinden und überprüfen, bevor Sie fortfahren.
„Https-Verschlüsselungen sind nur so sicher, wie Ihr öffentlicher Schlüssel bekannt ist und überprüft wird, dass er wirklich vom dem Server stammt.“
Bei jeder neuen Webseite wird der Fingerabdruck des Zertifikats in die Datenbank geschrieben (es wird angenommen, dass das Zertifikat zu diesem Zeitpunkt authentisch ist)
Wenn Sie das nächste Mal die bereits besuchte Website besuchen, prüft das System, ob das Zertifikat übereinstimmt. Wenn ja, geschieht nichts und Sie können wie gewohnt auf die Website gehen. Falls nicht. Sie werden zu unserem Add-on weitergeleitet, das Ihnen mitteilt, dass die Website einen anderen Zertifikatsfingerabdruck hat. Dies kann mehrere Gründe haben: 1. der Server hat ein neues Zertifikat (das alte ist abgelaufen) oder jemand führt einen Man in Middle-Angriff gegen Sie durch und hat ein generiertes Zertifikat, das von einer CA authentifiziert wurde und der Browser würde es akzeptieren.
In diesem Fall blockiert das Addon den Zugriff auf die Website und lässt ihnen die Wahl die Seite trotzdem aufzurufen und den neuen Fingerabdruck zu speichern.
In diesem Fall sollten Sie dringend den wahren SHA256-Fingerprint-Hash des Servers herausfinden und überprüfen, bevor Sie fortfahren.
あなたの体験を評価
権限詳細情報
このアドオンの権限:
- すべてのウェブサイトの保存されたデータへのアクセス
詳しい情報
- バージョン
- 1.7
- サイズ
- 22.99 KB
- 最終更新日
- 4年前 (2021年2月15日)
- 関連カテゴリー
- ライセンス
- GNU General Public License v3.0 only
- プライバシーポリシー
- このアドオンのプライバシーポリシーを読む
- バージョン履歴
コレクションへ追加
Bonifatius Friedrich が公開している他の拡張機能
- まだ評価されていません
- まだ評価されていません
- まだ評価されていません
- まだ評価されていません
- まだ評価されていません
- まだ評価されていません