【发布时间】:2019-03-23 13:32:05
【问题描述】:
好的,所以服务器发送一个公钥,客户端使用它来加密自己的证书信息以发送回服务器。我不明白的是为什么攻击者无法从第 4 步截取数据包,然后使用它发送到服务器以冒充客户端。他们不必知道里面的信息或解密它。如果攻击者获得该数据包并将其保存,他们可以在服务器请求客户端证书时将这些确切字节发送到服务器。我不确定这种加密方法如何防止这种类型的攻击。再说一次,当谈到套接字级加密时,我完全是个菜鸟,所以我可能会遗漏一些重要的东西。谢谢!
【问题讨论】:
标签: sockets authentication ssl mutual-authentication