【发布时间】:2010-09-16 08:09:24
【问题描述】:
安全验证 ssl 证书所需的一系列步骤是什么?我(非常有限)的理解是,当您访问 https 站点时,服务器会向客户端(浏览器)发送证书,浏览器从该证书中获取证书的颁发者信息,然后使用该信息联系颁发者,并以某种方式进行比较有效性证书。
- 具体是如何完成的?
- 如何让它免受中间人攻击?
- 是什么阻止了一些随机的人设置自己的验证服务以用于中间人攻击,所以一切“看起来”都是安全的?
【问题讨论】:
-
发现这个视频对理解流程非常有用youtube.com/watch?v=T4Df5_cojAs
标签: algorithm security ssl certificate