请教各位大佬关于https的一个问题
在https建立连接的过程中,如果客户端的https连接请求被被假基站转发到了中间人服务器,然后中间人服务器解析请求向真正的服务器发送了https连接请求,真正的服务器返回数字证书,这时候中间人服务器把这个真正服务器端的数字证书转发给客户端,那客户端不就和假服务器建立连接了吗,这不就完犊子了?
求各位解惑
求各位解惑
全部评论
个人理解:客户端接受到公钥,生成随机数发送到服务端,中间服务器没法解密,拿不到随机数,客户端后续发送数据都是用随机数加密的,中间服务器也没法解密,中间服务器拿到都是密文不影响
相关推荐
09-30 20:01
西安石油大学 嵌入式软件工程师 点赞 评论 收藏
分享