の SSL 証明書が必要*
です。つまり、どのドメインに対してもです。アイデアは、カスタム CA 証明書で署名し、その CA 証明書をターゲット デバイスにインストールし、そのデバイスを使用して IP ベースのアドレス (例: https://192.168.1.123
) に接続することです。利用可能な DNS はなく、アドレスは毎回異なる可能性があります。ターゲット デバイスのブラウザは警告なしで動作するはずですが、MITM 攻撃の可能性を防ぐために、提示されたワイルドカード証明書が既知の CA (証明書がデバイスにインストールされたカスタム CA) によって署名されている場合に限ります。
ブラウザはそのようなワイルドカード証明書を理解できますか? ブラウザを使用して、警告なしに任意の IP ベースの SSL サーバーに接続し、同時に MITM 保護を使用できるようにする他の回避策はありますか (CA のクライアント リストをカスタマイズできると仮定して)。