А дискуссия об этом, но одно не ясно для меня. Не удается ли ISP перехватить соединение между клиентом и сервером? Как и когда интернет-провайдер перехватывает начальный процесс SSL-соединения, интернет-провайдер отказывается от клиента, а не от сервера? делая вид с сервера. Для этого интернет-провайдер может быть идеальным человеком в середине с возможностью чтения и изменения данных всякий раз, когда они хотят, правильно ли?Безопасность SSL-атаки «человек-в-середине»
0
A
ответ
5
Нет, поскольку ISP не содержит закрытый ключ , который соответствует сертификату на сервере, к которому вы пытаетесь получить доступ. Поэтому, если вы не проверяете сертификат однорангового узла, то есть вы принимаете собственный сертификат ISP вместо сертификата веб-сайта, он не может маскироваться как конечная точка.
Смежные вопросы
- 1. Безопасность/безопасность WCF без сертификата клиента
- 2. Какая транспортная безопасность или безопасность сообщений?
- 3. Контейнерная управляемая безопасность, безопасность и аутентификация весов
- 4. Безопасность и безопасность в Laravel 5.1
- 5. Безопасность WebPart
- 6. Безопасность ASP.NET
- 7. Cookies безопасность
- 8. Безопасность GAS
- 9. Безопасность сети
- 10. Безопасность PouchDB
- 11. Простая безопасность
- 12. Включить безопасность
- 13. Безопасность папок?
- 14. Интегрированная безопасность
- 15. WebSocket Безопасность
- 16. Безопасность LAST_INSERTED_ID
- 17. Безопасность Logstash
- 18. Безопасность sshpass
- 19. безопасность rdbms
- 20. Безопасность Grails
- 21. Безопасность сборки
- 22. Безопасность XMLHttpRequest?
- 23. Весна Безопасность
- 24. Безопасность - SQL
- 25. Безопасность паролей
- 26. Безопасность SimpleMemberShip
- 27. Безопасность сеанса
- 28. Безопасность Outlook
- 29. Безопасность SharePoint
- 30. Безопасность Django
Нет, поскольку ISP не имеет сертификата, соответствующего веб-сайту, к которому вы пытаетесь получить доступ. В вашем браузере отобразится страница с ошибкой «соединение ненадежной». – 1615903
Кроме того, security.SE было бы лучшим местом для этого вопроса. – 1615903