哈萨克斯坦政府要求,所有用户必须安装政府提供的根证书才能上网。<br><br>然后,有人发现,Facebook 的证书被伪造了(下图)。由于用户信任了政府的根证书,所有它批准的所有假证书都被信任了。这等同于,HTTPS 协议被哈萨克斯坦取消了。这种事情看着不寒而栗啊。<a href="https://bugzilla.mozilla.org/show_bug.cgi?id=1567114" target="_blank" rel="noopener">https://bugzilla.mozilla.org/show_bug.cgi?id=1567114</a> <a href="" target="_blank" rel="noopener"></a> <a href="https://twitter.com/ruanyf/status/1152036655047430144" target="_blank" rel="noopener">https://twitter.com/ruanyf/status/1152036655047430144</a><br><br>