0

これについては多くの議論がありますが、私には明確でないことが 1 つあります。ISP はクライアントとサーバー間の接続を傍受できませんか? ISP が SSL 接続の最初のプロセスをインターセプトするときのように、ISP はサーバーではなくクライアントに応答しますか? サーバーからのふりをします。そのため、ISP はいつでもデータを読み取り、変更できる完璧な中間者になることができます。それは正しいですか?

4

1 に答える 1

5

いいえ、アクセスしようとしているサーバーの証明書と一致する秘密鍵をISP が保持していないためです。したがって、ピア証明書をチェックしない限り、つまり、Web サイトの証明書ではなく ISP 独自の証明書を受け入れている場合を除き、彼がエンドポイントになりすますことは不可能です。

于 2013-06-24T10:50:56.157 に答える