【发布时间】:2016-01-01 02:00:50
【问题描述】:
如果客户端通常在握手期间收到服务器的证书,为什么中间人攻击代理客户端不能使用从真实服务器发送的相同证书?
如果我没记错的话,证书应该是公开的?
【问题讨论】:
-
MIM 不能简单地使用相同的证书,因为它们没有关联的私钥。因此,解密数据仍然是不可能的。证书本身本质上只是一个公钥。这就是 MIM 伪造证书并发送它的原因。
标签: ssl proxy ssl-certificate man-in-the-middle