考虑到以下情况,最终用户浏览仅支持 TLSv1(或其他不安全密码或协议)的网站是否安全:
- 这是一个可公开访问的网站,没有敏感或私人数据
- 它不需要用户登录、凭据或任何其他用户数据。
因此,出于所有意图和目的,假设该网站旨在成为一个http://
站点,但安装了一个 SSL 证书,该证书已按照现代安全标准过时。
安全,我的意思是他们不会接受某种类型的漏洞利用,当然除了 MITM。通过这里的利用,我的意思是无论如何都不能使用糟糕的 SSL 证书在他们的机器上安装恶意软件,对吗?