Discuz Hub

移除不安全的HTTPS认证方式

安全更新声明
我们预计将在2.4版本中强制移除不安全的HTTPS认证方式

logo

Discuz Hub

发表于 July 28, 2020

1 分钟

简介

正如标题所示,我们将会在未来两个版本中发布Discuz Hub,此版本及之后版本将不再允许使用不安全的HTTPS的认证方式访问网络。

原因

众所周知,由于Android版本问题以及论坛HTTPS证书配置问题,论坛的HTTPS证书有时不能被Android设备所识别。我们在Discuz Hub源工程NpuHelper中,为了兼容西工大三航四方的HTTPS证书,允许用户无条件的信任任何HTTPS协议证书,此选项在设置中可以开启。然而,此选项将会使得其他论坛的安全也跟着遭殃。尽管开启此选项可以使得Discuz Hub访问那些未被正确配置HTTPS的论坛,并且我们已经在设置中强调了关闭 “使用安全的HTTPS认证方式” 的危险,但是出于我们对于安全的隐患的顾虑,我们将会彻底移除这个危险选项以保证数据传输过程中的安全。

可能产生的结果

对于没有正确配置的HTTPS论坛,更新版本后的Discuz Hub将无法正常访问。您可以采用下面的方法尝试解决这个问题:

  • 请联系网站管理员请求他们正确配置兼容Android设备的HTTPS证书以完成正常的访问操作。
  • 使用HTTP协议(通常使用HTTPS的网站将会强制跳转HTTP访问,HTTP协议将会重定向至未正确配置的HTTPS协议,还是将引起访问失败)

如何鉴别HTTPS配置是否正确

我们使用的是系统信任的HTTPS证书,因此您可以使用系统自带的浏览器访问论坛的任何一个网页。如果您的浏览器能顺利访问网站(没有弹出证书不安全的提示),那么该网站的HTTPS证书应当是被正确配置的。

如果您对于我们有任何建议、意见以及反馈,您可以通过联系方式来联系我们。我们非常欢迎您的来信!

感谢您的支持。


English简体中文繁體中文(港澳)

提示

版权所有 © 2024. 权利保留

本项目基于MIT协议开源, 使用文本协议:CC BY 4.0

链接