AI 简历
简历模板
简历范文
模拟面试
校招
求职攻略
关于我们
我要招人
登录
登录
AI 简历
简历模板
简历范文
模拟面试
校招
求职攻略
关于我们
我要招人
首页
面试题库
后端岗位面试题
有没有可能伪造 CA 机构或伪造证书?
后端岗位面试题
更新 2026-08-05
有没有可能伪造 CA 机构或伪造证书?
阿里巴巴灵犀互娱
后端开发
游戏
风险判断
技术原理
TLS
考察说明
考察证书体系的安全威胁与防御措施
回答思路
说明伪造受信任 CA 需攻破根证书私钥或信任链
说明存在私钥泄露、CA 被黑客攻击等风险
说明证书透明度、HPKP/证书指纹、客户端校验等缓解措施
说明 CA 私钥存储在硬件安全模块(HSM)中
换一题
上一题
除了使用锁之外,还有哪些方法可以让 HashMap 变为线程安全的?请至少给出两种方式并说明原理。
下一题
在HTTPS证书体系中,公钥、私钥和CA之间是什么关系?
本题还出现在
游戏行业面试题
阿里巴巴灵犀互娱面试题