请教各位大佬关于https的一个问题
在https建立连接的过程中,如果客户端的https连接请求被被假基站转发到了中间人服务器,然后中间人服务器解析请求向真正的服务器发送了https连接请求,真正的服务器返回数字证书,这时候中间人服务器把这个真正服务器端的数字证书转发给客户端,那客户端不就和假服务器建立连接了吗,这不就完犊子了?
求各位解惑
求各位解惑
全部评论
个人理解:客户端接受到公钥,生成随机数发送到服务端,中间服务器没法解密,拿不到随机数,客户端后续发送数据都是用随机数加密的,中间服务器也没法解密,中间服务器拿到都是密文不影响
相关推荐
//鲨鱼辣椒:什么什么都作废了,如同一场大雪覆盖了前半生的荒唐
点赞 评论 收藏
分享
s8x:学会了,标题带上找人改简历xx钱,流量密码😂
投递哔哩哔哩等公司10个岗位
点赞 评论 收藏
分享