设为首页收藏本站

简体中文 繁體中文 English 日本語 Deutsch 한국 사람 بالعربية TÜRKÇE português คนไทย Français

 找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 70|回复: 7

请教一下大佬可以让SSL忽视客户机时钟错误吗?

[复制链接]

170

主题

390

回帖

1366

积分

金牌会员

积分
1366
发表于 2019-6-28 11:43:50 | 显示全部楼层 |阅读模式

SSL总是报错,这个问题搞得我很沮丧
回复

使用道具 举报

34

主题

2742

回帖

5646

积分

论坛元老

积分
5646
发表于 2019-6-28 11:45:44 | 显示全部楼层
不行。因为SSL设计理念里就是要确认时间……然后打加密压缩发送。。
至于怎么绕开让懂行的大佬来解说把
回复

使用道具 举报

19

主题

981

回帖

2119

积分

金牌会员

积分
2119
发表于 2019-6-28 11:49:04 | 显示全部楼层
把证书从1970签发到2999不就行了
回复

使用道具 举报

132

主题

639

回帖

1734

积分

金牌会员

积分
1734
发表于 2019-6-28 12:04:14 | 显示全部楼层

guoguomiao 发表于 2019-6-28 11:49

不行。因为SSL设计理念里就是要确认时间……然后打加密压缩发送。。
至于怎么绕开让懂行的大佬来解说把 ...

谢谢你的解释
回复

使用道具 举报

170

主题

390

回帖

1366

积分

金牌会员

积分
1366
 楼主| 发表于 2019-6-28 12:13:14 | 显示全部楼层

zccyun 发表于 2019-6-28 12:04

把证书从1970签发到2999不就行了

这个怎么操作呀,有关键词吗,我去搜一下
回复

使用道具 举报

170

主题

390

回帖

1366

积分

金牌会员

积分
1366
 楼主| 发表于 2019-6-28 11:49:00 | 显示全部楼层
当然不行,你知道MTP被识别是怎么识别的吗?从github修改版宣称的弥补“重放攻击”漏洞就知道了。高墙是把你用MTP代理从客户端发往VPS的请求信息给复制了一份。然后高墙把这条信息冒充你发往VPS服务器,而VPS服务器就向高墙发数据了。。。于是铁证如山,高墙马上封端口/IP

所以,时间戳是保护不被重放攻击的重要手段之一,你把我的数据复制并发出去,但时间戳已不一致,VPS当然拒绝。当然https还有证书的保护。
回复

使用道具 举报

54

主题

658

回帖

1522

积分

金牌会员

积分
1522
发表于 2019-6-28 12:14:29 | 显示全部楼层

ymcoming 发表于 2019-6-28 13:09

当然不行,你知道MTP被识别是怎么识别的吗?从github修改版宣称的弥补“重放攻击”漏洞就知道了。高墙是把 ...

所以mtp修好这个问题了吗

回复

使用道具 举报

45

主题

1376

回帖

2977

积分

金牌会员

积分
2977
发表于 2019-6-28 12:04:00 | 显示全部楼层

guoguomiao 发表于 2019-6-28 11:49

不行。因为SSL设计理念里就是要确认时间……然后打加密压缩发送。。
至于怎么绕开让懂行的大佬来解说把 ...

数据加密和时间没关系的,但是每个证书都有有效期,系统时间不在有效期范围那肯定就不能信任
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|Discuz! X

GMT+8, 2025-12-19 20:15 , Processed in 0.016240 second(s), 4 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表