在我的工作中,所有浏览器都安装了自定义根 CA,然后允许它们窥探所有 https 流量,而用户会产生错误的印象,即他们正在浏览安全的 https 页面。
为什么浏览器允许如此轻松地击败 https,而不是警告用户呢?
编辑:根据答案/评论,我意识到我可能错误地强调了我困惑的错误部分。我知道有一些合法的需要想要更改 CA 列表,但我不明白的是,如果进行了此类更改,您为什么不想警告用户。不是警告用户破坏地址旁边的绿色框的点吗?我是否真的需要多次点击,然后可能进行(妥协)搜索以确定根 CA 是否是我不拥有的任何计算机的真实 CA 和/或我是否让其他人触摸我的电脑?