暗号化された通信を可能にするために、サーバーがユーザーの公開鍵をパートナーに提供していると想像してください。ただし、サーバーは秘密鍵にアクセスできません..
とにかく-サーバーがハッキングされ、要求された公開鍵が送信されないことを想像してください。
Alice が Bob の公開鍵を要求する
サーバーがEve の公開鍵を送信するBob が Alice の公開鍵を要求する
サーバーがEve の公開鍵を送信するAlice は Bob にメッセージを送信します
サーバーはメッセージをアンパックし、それを読み取り、再パックします -> Bob に送信します...Bob はメッセージを Alice に送信します
サーバーはメッセージをアンパックし、読み取り、再パックします -> Alice に送信します...
私の質問は、そのような虐待を防ぐ方法は? アリスがボブの公開鍵を使用していること、およびその逆をどのように確認できますか?