Webのセキュリティについてもう1つ質問があります。私が正しく理解していれば、証明書はあなたが本当に誰であるかを識別するためのものです。したがって、中間者攻撃は不可能です。しかし、私がこの画像を見ると:
中間者攻撃は可能だと思います。データから証明書である署名を分割できます。偽のデータを使用して独自の署名を作成し、偽の署名(ただし正しい証明書)を使用して偽のデータをサーバー/クライアントに送信します。
この写真でも私が理解していないのは、検証側で証明書がチェックされる場所です。
ありがとう。
SCBoy