如何为Dillo浏览器启用HTTPS(SSL)支持插件
Dillo浏览器HTTPS相关问题解答
带SSL支持的Dillo编译安装流程
./configure --enable-ssl命令必须在Dillo源码的根目录下运行,完整操作步骤如下:
- 先卸载系统中已经安装的Dillo版本,避免文件冲突:
sudo apt remove --purge dillo - 安装编译所需的依赖组件:
sudo apt install build-essential libfltk1.3-dev libssl-dev zlib1g-dev libpng-dev libjpeg-dev - 下载Dillo最新源码压缩包,解压后通过终端进入解压生成的源码根目录,该目录下默认存在
configure脚本 - 运行带SSL支持的配置命令:
./configure --enable-ssl - 执行编译操作,耗时根据设备性能决定,通常为1-5分钟:
make - 安装编译完成的二进制文件到系统路径:
sudo make install
"NO AUTHENTICATION performed"的含义
该说明指当前alpha阶段的HTTPS功能完全不会验证站点SSL证书的合法性,无论目标站点的证书是过期、自签名、被篡改还是来自仿冒站点,Dillo都会正常建立连接,不会弹出任何安全警告,你输入的账号密码等敏感信息在传输过程中存在被窃听、篡改的极高风险,不存在HTTPS协议本该提供的站点身份校验能力。
Dillo默认不支持成熟HTTPS功能的原因
Dillo的产品定位是极致轻量、低资源占用的极简浏览器,主要面向老旧硬件、嵌入式设备或者仅需访问静态HTTP站点的使用场景。HTTPS所需的加密、证书校验逻辑会大幅增加代码体积和运行资源占用,再加上官方开发人手有限,HTTPS模块的开发进度极慢,至今仍停留在不稳定的原型阶段,因此默认不会启用该功能,也没有现成的高安全性HTTPS插件可供使用。
注意:当前Dillo的HTTPS实现安全性极差,不建议使用它登录Canvas这类需要提交敏感账号信息的站点,避免个人信息泄露
内容的提问来源于stack exchange,提问作者Rudy Banerjee
相关产品推荐
相关产品推荐

