2013-06-24 1 views
0

А дискуссия об этом, но одно не ясно для меня. Не удается ли ISP перехватить соединение между клиентом и сервером? Как и когда интернет-провайдер перехватывает начальный процесс SSL-соединения, интернет-провайдер отказывается от клиента, а не от сервера? делая вид с сервера. Для этого интернет-провайдер может быть идеальным человеком в середине с возможностью чтения и изменения данных всякий раз, когда они хотят, правильно ли?Безопасность SSL-атаки «человек-в-середине»

+0

Нет, поскольку ISP не имеет сертификата, соответствующего веб-сайту, к которому вы пытаетесь получить доступ. В вашем браузере отобразится страница с ошибкой «соединение ненадежной». – 1615903

+1

Кроме того, security.SE было бы лучшим местом для этого вопроса. – 1615903

ответ

5

Нет, поскольку ISP не содержит закрытый ключ , который соответствует сертификату на сервере, к которому вы пытаетесь получить доступ. Поэтому, если вы не проверяете сертификат однорангового узла, то есть вы принимаете собственный сертификат ISP вместо сертификата веб-сайта, он не может маскироваться как конечная точка.

Смежные вопросы