SSL 証明書を安全に検証するために必要な一連の手順は何ですか? 私の(非常に限られた)理解では、httpsサイトにアクセスすると、サーバーがクライアント(ブラウザ)に証明書を送信し、ブラウザがその証明書から証明書の発行者情報を取得し、それを使用して発行者に連絡し、何らかの形で比較します有効性のための証明書。
- これはどのように正確に行われますか?
- 中間者攻撃の影響を受けないようにするプロセスについてはどうですか?
- ランダムな人物が独自の検証サービスをセットアップして中間者攻撃に使用し、すべてが「安全に見える」ようにするのを妨げるものは何ですか?