路由器试图操纵 HTTPS 连接?

信息安全 tls 证书 路由器
2021-09-03 01:31:52

在家里,我使用路由器(华为 B528s-23a),这是我的提供商推荐的默认设备。

在过去的几天里,当我打开一个显然不是路由器页面的网站时,我经常遇到证书错误。

以 Safari 为例:

Safari:证书不受信任

路由器似乎回答了 SSL-Connection 而不是我想打开的页面。这种奇怪的行为有什么解释吗?

2个回答

虽然这是典型的 https 窃听案例,但很可能在后台没有恶意。

例如,路由器可以为您提供一些网络过滤或其他防御。

此外,未经您的同意是不可能的:制造商无法为您访问的域创建此类 SSL 证书,这是您使用的所有浏览器普遍接受的。由于证书失败,您肯定会看到浏览器的警告。

因此,路由器制造商几乎不可能出于恶意目的这样做。

我认为您更有可能打开了路由器的一些基于内容的网络过滤功能,但没有阅读文档说如何将路由器的证书导入浏览器(通常需要多次点击)。

检查路由器文档,然后将其关闭。从路由器制造商那里,我想要一个路由器,而不是病毒过滤器。

根据产品规格表的第 9 页,该路由器确实具有可以过滤 URL 的内置防火墙。

您可能想要:

  1. 禁用 URL 过滤
  2. 或者更新路由器固件,这可能会导致更新证书。