12306下载的安装包老是损坏损坏怎么办

年底各平台积分即将清零千万別浪费!各种积分的高能用法邀你来支招,11月30日-12月31日参与 征稿活动赢大额e卡!点击

创作立场声明:文章内容都是基于我的经历所写,如發现错误欢迎交流!

似乎是从前年起铁路推出了“铁路常旅客会员服务”。这可以说是自浮动票价后铁老大、铁公鸡第二次进行市场化垺务改革的尝试

然而就像一般人都感觉不到的票价浮动一样,铁路常旅客会员依然槽点无数今天借这篇文章我就在张大妈这儿吐槽下鐵路畅行会员,同时也讲讲积分兑换与改签的七七八八

另外,本人非铁路职工坐火车的数量也不及各位大佬多。文章纯属个人观点所以大家凑合看吧!

铁路畅行常旅客会员计划概述

“铁路畅行”常旅客会员服务是由中国铁路总公司运营,旨在进一步优化铁路客运服务囿效供 给为广大旅客群众乘坐火车出行提供多样化、个 性化的普惠服务。 通过“铁路畅行”常旅客会员服务您将拥有多 种渠道获得铁蕗积分,享受更多会员权益并可为本 人及指定受让人兑换车票及铁路持续推出的积分奖励 服务。 中国铁路总公司将致力于为您提供更好嘚服务 使您拥有更美好的旅程。

以上摘自12306网站

简单的说,铁路畅行常旅客会员计划(以下简称铁路会员)就是类似于大家用信用卡、唑飞机、住酒店一样的积分

关于铁路会员怎么开通,常坐火车的应该都比较清楚年满 12 周岁的自然人可通过、“铁路 12306” APP 或铁路车站设立嘚会员服务窗口申请, 完成身份认证后即可成为会员

▲ 手机12306APP>“铁路会员”里边可以申请、查询自己的铁路会员,申请完后去车站的取票機或者人工柜台上认证一下就好了

▲ 自助取票机上的会员服务可以认证激活会员,也可以查询积分神马的

铁路会员积分、兑换和槽点

先列一下铁路会员的一些重要规则,一会儿我们慢慢吐槽:

乘车积分=票面价格×5积分以“分”为单位,按四舍 五入取整计算;积分自进叺账户当日起连续12个月有效到期未兑换的积分自动作废。

会员可通过12306网站、“铁路12306”手机APP或车站设 立的会员服务窗口办理积分兑换车票; 会员账户积分首次累积达到10000分时即可用于兑换车票; 积分允许兑换的车次以12306网站查询结果为准,兑换车票时100积分等价于1元人民币;會员可为本人或指定的受让人兑换车票。会员进行积分兑换时按照先累积的积分先消费的原则使用积分,积分兑换时只允许使用本人账戶不可透支,不可与其他支付方式混合支付

每名会员最多可设置8名受让人(不含会员本人);受让人在添加成功60天(含当天)后生效。

积分兑换的车票可以在车站会员服务窗口办理改签但不办理退票、变更到站业务。改签范围仍为允许积分兑换的车票并有相应的积汾。改签新票票价高于原票票价时需使用积分支付差额新票票价低于原票票价时差额不退。办理时核收1000积分手续费

大家记住上面的重偠规则了吗?我来讲讲槽点

  • 槽点一:不是每一趟车都可以兑换的!!

根据出行日期热门程度的不同,每次能兑换的车次都不多

▲ 在铁蕗APP中搜索车次时勾选“兑换车次”就可以查询可以兑换的车次信息。

▲ 同样都是上海到北京有的日期一天有十几班车可以兑换,有的日期只有一两班可以兑换其实上海到北京近一个月大多数时间都没有可兑换的车次,不信大家去搜搜看

  • 槽点二:能换的基本都是慢车!!

这一条我没办法穷举给大家,但是如果大家有兴趣自己搜搜可兑换车次就会发现最快速的那几趟车永远兑换不了北京到上海之间一天囿十来趟运行时间只要四个半小时的车次统统兑换不了。而上海到杭州这样的短途行程往往只能兑换K字头的车这不是坑爹嘛!!

  • 槽点三:兑换的火车票无法退票,只能改签!!而且只能去火车站人工窗口改签!!

是的兑换的火车票无法退票,只能改签且只能改签一次,且只能去火车站人工窗口改签所以大家兑换火车票的时候一定要想好了再兑换!!不要寄希望于改签!!!因为结合槽点一,你几乎無法改签到你希望的日期!关于改签之后我会细讲。

  • 槽点四同时也可能是整个铁路会员最大的槽点:一般人几乎无法使用自己的积分。

大家还记得之前的积分规则和兑换细则吧!我来归纳下要点

一块钱车票积5分;积分达到10000以上才能兑换;兑换必须全额使用积分兑换不鈳以与其他支付方式混合支付;积分有效期一年。

我来翻译一下你在铁路上花够2000块钱才可以开启积分兑换,而且注意哟此时你能兑换嘚车次只能是票价低于100元的。想先用积分付不够的部分补现金?没门!而且一定要看好自己的积分有效期因为1年后就过期作废了!

有囚会说一年用掉2000块钱坐火车还不容易吗?我可以明确的告诉你除非你坐火车出差,否则真的不容易!中国境内目前最方便的长途高铁应該就是京沪高铁了!如果你购买二等座最快只需要在车上花四个半小时就能花掉500多块钱的车费。但是除了京沪高铁其他线路的高铁如果你坐二等座,一般都要花6-7个小时的车程才能用掉500多的车费如此长时间的旅行,做飞机是不是更好呢也许你会说春运飞机票太贵,很哆人都会做高铁啊!但是别忘了积分有效期只有一年而春运期间你能做几趟高铁?等到下次长假或者春运你之前攒的积分早已过期。

所以除非你是经常出差,并且经常选择高铁做为交通工具否则铁路积分其实与你并没有什么太大关系。航空里程就算不换机票还能换點其他小东西可是铁路积分,如果你无法在一年内凑够10000分那它可能就只能成为你12306APP上一串数字而已。

就算你辛辛苦苦攒够了10000分终于可鉯换火车票了,你会发现100元以下车资的旅行线路根本没几条而好不容易你决定去周边只要十几块钱车费就能去的地方周末转一转,你会發现周五的火车票由于比较火铁老大根被没给你开放可兑换的车次!

怎么说呢,铁公鸡身上薅 毛不易

是不是感觉上一段写完文章就应該完了?不我这还有干货(血泪史)分享给大家!

如果各位差旅大佬攒了一大堆积分,想换的车票正好能用积分兑换恭喜各位,你们巳经揪住了铁公鸡的毛!但是不要高兴太早因为这时候还是有可能被反撸的哟!

▲ 上图是我揪住的一撮铁公鸡的毛,北京南到上海9月1日周日晚上的动卧19:46北京南开车,12个小时到上海站正好坐地铁去公司上班,美滋滋这张票花了我5W左右积分,但是票面上没有价格只显礻“赠”,所以这张票没法用于报销为啥是合肥南售呢……因为我在合肥出差的时候取票取错了……

然而事与愿违,由于种种原因9月1日那周我无法去北京上海到北京用人民币买的票轻轻松松退掉了,可是上面这张票就坑爹了!参见之前写的槽点三首先这张票是不能退的!5W积分可是我花了10000块钱坐火车得来的啊!怎么能说扔就扔?于是开始改签改签时我就悲伤的发现,12306APP上这张票无法改签!!!那就去车站唄从合肥出差回来在虹桥火车站下车,没有出站从换乘通道进入候车大厅然后开始排队改签

▲ 请注意72号窗口下面写的“常旅客会员”幾个字……不是每一个改签窗口都能改签积分兑换的车票的 我在69号窗口排了队,在工作人员让我去72号重新排队时忍着怒火强行做文明人,又在72号这开始排队

由于改签只能改签预售期内的车票,所以我准备让工作人员给我改签9月15号也就是中秋节最后一天的车票,准备在丠京过中秋可是……9月15号只有一班早上6点的火车可以用于积分兑换 本着不浪费的原则,我让工作人员帮我改签的9月14号的同车次北京到上海的火车就是下面这张。

▲ 上面这张就是我改签的火车票是的,这张火车票我并没有使用因为去北京过中秋不待满三天我感觉还不洳不去。

同时为了改签这张票我还被铁公鸡反撸了1000积分。因为改签需要1000积分的手续费并且如果你改签的车票比你买的要贵,你需要用積分补差价;如果便宜积分不退。以上操作只支持积分付款所以如果你此时账户上1000积分都没有,那你也无法改签

▲ 大家看到最后一條-1000积分的车票改签吗,这就是改签车票被铁公鸡反撸的……

上面这些就是关于如何薅铁公鸡毛却被反撸的悲伤故事希望此时不要有人跳絀来告诉我:难道你没有看到中国铁路有多努力吗?

关于高铁相信很多人都有对它各种各样的吐槽和看法。其实我对中国高铁总体来说還是表扬大于吐槽的每次看到朋友圈上海飞北京或者北京飞上海的朋友在机场延误四五个小时的时候我都会真心建议他们下次坐高铁试試,四个半小时的路程算上安检候机省下来的时间并不比坐飞机慢当然了,最好能坐一等座二等座和公放 太多了。

  12306主页上有一段很显眼的文字—--“为保障您顺畅购票请下载安装根证书。”这段文字和12306很多的其他问题一起成为网友诟病12306的话题但是这个看似安全的根证书确可能會成为让12306用户们的安全受到严重威胁的东西。

  为什么在12306上买火车票要装根证书想要回答这个问题,那么我们就必须先要提前回答说幾个定义:

  电脑在与服务器交换敏感信息时会使用一种叫做SSL的加密方式在很多情况下,交换敏感信息必须要通过这个方式来进行包括12306在内,淘宝、京东等在交换敏感信息的时候都使用了SSL进行加密

  那么,我们怎么知道网站是否使用了SSL加密呢最简单的办法就是看看地址栏——如果网址前面写的是“https://”,那么这个页面就是使用SSL加密的这意味着你访问的页面是安全的并且可以用来交换敏感信息。洳果你使用的是Internet Explorer 7或者以上版本浏览器你应该能在浏览器地址栏的最右边看到一把小锁头。就像下图所示的那样点开这把小锁头,就能看到关于https的信息

  用其他浏览器呢?现在流行的浏览器中全部都会标示出来该网页是使用了https以防止窃听和用户的个人信息安全的。仳如下边的图就是在中使用https浏览的画面

  但是,谁又能保证https的安全呢这里就又是一个概念:数字证书认证机构。它的译名很多不過大致意思对就可以了。英文Certificate Authority经常被缩写为CA。下文中也使用“CA”来称呼数字证书认证机构

  CA是一个机构——打个比方,这就像是信鼡卡一样一个人向银行申请信用卡,就像网站向CA申请证书CA觉得网站的信用合格,就签发SSL证书;银行觉得申请者的信用合格就签发信鼡卡。等等什么又是“SSL证书”呢?这就是CA签发给网站用以证明网站身份的“信用卡”有了SSL证书,加密网页才能被信任当你在访问一個被https加密的网页时,网页会出示一份证书这份证书有助于用户信任这个网站。没有正规CA签发的证书的网站是不会受到浏览器的信任的——就算你用了SSL来加密也没用

  第二章维基百科的截图中,CA是:DigiCert Inc

  浏览器又上哪知道CA是正规的呢那就是根证书库,这是一个操作系統认为可以被信任的CA的名单几乎每个能上网操作系统(甚至包括诺基亚最弱智的S40系统)都有一个。在这里用Mac做示例Mac的根证书库在:

  Finder-应用程序-其他(提示:OS X Lion或者以下操作系统叫“实用工具”)-钥匙串访问

  然后在最左边找“系统根证书”,点进去便是看到的应该洳下图所示。

  SSL加密的目的除了保证用户信息在传输过程中的安全外还保障了服务器的身份。有些简单的SSL证书仅仅需要用该网站域名嘚邮箱向CA发封邮件就能签发了——不过如果是一个组织、团体、基金会或者盈利性机构(尤其是类似于支付宝或者的网络支付服务)那麼SSL证书的签发就会变得十分繁琐。网站需要提供大量的文件以证明该网站是可靠的如果能够证明该网站是可靠的,CA才会给签发证书

  还有一种证书被称作EV SSL证书(Extended Validation SSL),这种证书遵循全球统一的严格身份验证标准颁发的SSL证书是目前业界最高安全级别的SSL证书。这种证书显礻起来就是俗称的绿色地址栏证书。在IE 7和以上IE浏览器便会出现绿色地址栏并且滚动展示该网站的信息和CA信息。如下图所示

  EV SSL的申請手续更复杂,申请费用也更多但是可以换来更多用户的信任。左图是下显示EV SSL证书的样子这个证书证明了这个网站的经营者为Wikimedia Foundation, 会出现什么情况呢?12306的确使用了SSL来加密以保障网页的安全而访问直接访问12306就算不安装根证书也不会出现任何问题。以Chrome为例访问主页不会出现任何问题,但是若要访问购票页面就会无法访问如下图所示。

  12306会让我们访问一个叫/otsweb的网址如果我们直接用Chrome访问这个网址呢?华丽麗的一幕出现了:

  使用IE8浏览这个页面会出现这样:

  回到Chrome如果我们点击“仍然继续”,就会正常的看到购票页面没有任何阻力IE8吔是一样,不过IE8的地址栏整个都会变成红色的

  如果我们点击旁边的小锁头来查看关于这个证书的信息呢?会出现下图

  再点击“证书信息”,会看到这个12306的证书是一个叫做SRCA的CA签发的

  但是在“钥匙串访问”里面根本没有一个叫做SRCA的CA。

  如果安装上了首页给絀的“根证书”(依然以Mac为例)钥匙串访问里面就会有一个叫做“SRCA”的CA!并且本来这个证书是不受信任的,安装之后就会被设置为“此證书已被标记为受此账户信任

  这样的话,浏览器和操作系统就会信任这个证书便不会给予CA信息不对的提示了。

  在搜索引擎Φ搜索Sinorail Certification Authority中的Sinorail就会找到这样一个网站。叫做“中铁信息工程集团”网址就是/。

  听名字就知道这网站跟12306肯定是亲戚关系换种话说,僦是自己给自己发证书你说这证书能可信吗?

  正规CA的证书可不是白给的要不然CA靠什么吃饭?一个SSL证书从每年三百块RMB到一万五不等据我所知,最贵的证书是VeriSign签发的一万五的那个就是他。而便宜的三百块证书——只要不是VeriSign其他CA签出来的最便宜的证书差不多都这个價。比较便宜的代表是Go Daddy、Comodo等为什么12306要使用自己给自己的证书呢?貌似唯一的合理解释就是省钱能省大概三百到一万五不等。

  铁道蔀有时候买一张火车票就差不多够一年的证书钱了

  那么又为什么说铁道部用自己的证书不安全呢?有些人在12306上买票时会看到“该站點安全证书的吊销信息不可用是否继续”的提示语,这又是什么意思呢

  从前有个倒霉的的荷兰CA,叫DigiNotar这CA被黑客攻破,导致这家CA办法给一些用户的证书的私钥失效(私钥是在SSL加密环节中非常重要的东西)这就使得以这家CA的名义伪造证书成了可能。黑客可以通过这家公司的名义伪造证书给一些非法网站客户一看这是加密过的还是大型CA签出来的证书便很容易信任。因为DigiNotar名气很大并且很多大公司都使鼡它的证书,微软等操作系统厂商在这事情发生之后开始忙不迭的发布更新补丁来宣布DigiNotar的证书失效

  微软在 补丁中宣布了DigiNotar的根证书无效。原文如下:

Microsoft 已获悉 DigiNotar 颁发了至少一个虚假数字证书DigiNotar 是受信任的根证书颁发机构存储区中出现的一个证书颁发机构。虚假证书可能用于哄骗内容、执行网页仿冒攻击或者针对所有 Web 浏览器用户(包括 Internet Explorer 用户)执行中间人攻击虽然这不是 Microsoft 产品中的一个漏洞,但是此问题会影响 Microsoft Windows 嘚所有受支持版本

  这家倒霉公司最后因为这件事华丽丽的破产了。

  正如这件事一样有些知名CA出了事,微软这些系统厂商会忙鈈迭的发布补丁来宣布该CA的根证书失效——有些小CA尤其是“SRCA”这样貌似只给12306.cn一个网站签证书的CA,人还懒得管你呢!那么小CA的私钥失窃之後会有什么不就措施呢那就是证书吊销列表,英文全称Certificate revocation list简称CRL。下文也称呼它为CRL更详细的内容可以参考和。

  CRL是干什么的呢比如伱买的证书被盗了,只要将信息报告给CA那么CA就会把你这个证书的信息添加到这个CA的CRL中,每次浏览器浏览加密网页时都会检索CRL信息——洳果没有的话,就会提示该站点安全证书的吊销信息不可用是否继续。想必读到这里大家也都知道了12306的证书没有CRL信息。这也就意味着12306所使用的证书一旦失窃,系统厂商不会管这个甚至连最后一根救命稻草CRL都没有。

  简而言之如果证书出了事,两种解决办法:

  • 系統厂商发补丁宣布该证书失效
  • 通过CRL宣布证书失效

  不过可惜的是12306出了事这两招哪一个都不顶用。

  如果证书失窃会有什么后果?朂可能的后果就是像前面的倒霉蛋一样倒闭不过我大天朝铁道部(尽管已经倒闭)欠了两千多亿还巍然不动,这个可能便没有了前面提到的两种解决方案一个也用不了,这就意味着遭殃的一定是用户证书失窃,任何人都能用此来伪造虚假证书尽管SRCA颁发的证书默认是鈈受到系统信任的,但是中国这么多去过12306网站买过火车票的人——假设所有人都安装了这个根证书使的系统对此证书信任——一个绿色地址栏都能提升用户这么大的信任违法网站只要获得了SRCA颁发的证书,岂不就能轻易骗得用户的信任

  如果你是Mac用户,并且访问没有任哬障碍那么可以参考中的步骤来将SRCA的证书设为不信任。如果要购票反其道而行之即可。

  从证书的角度看中国很多大佬都做的非瑺不到位。比如我手里的建行网银在安装U盾的时候必须安装一个网银根证书。SSL证书方面中国也做的很不到位比如京东只有在用户登陆嘚时候才用了SSL来加密,而京东甚至在下订单的时候依然是明文传输新浪微博在更改个人敏感信息时仍然使用明文传输,而twitter在早期甚至连微博内容都用https如果使用不加密的公共Wi-Fi的话,那么在同一个Wi-Fi热点下有一个黑客黑客便可以非常轻松的窃取到你的个人信息。

  P.S.:现在12306茬付款的过程中使用了VeriSign签发的合格的证书但是这样并不代表着上面所说的可能造成的严重影响不会发生。

  这个地址打开后便可以看箌EV SSL的效果:

  来源:techyan投稿。

  更新:2017年12月12日更新12306网站终于支持SSL证书了,之前多年该网站都使用自己签发的证书新证书于2017年11月29日苼效,由DigiCert签发 ????

我要回帖

更多关于 下载的安装包老是损坏 的文章

 

随机推荐