请教各位大佬关于https的一个问题

在https建立连接的过程中,如果客户端的https连接请求被被假基站转发到了中间人服务器,然后中间人服务器解析请求向真正的服务器发送了https连接请求,真正的服务器返回数字证书,这时候中间人服务器把这个真正服务器端的数字证书转发给客户端,那客户端不就和假服务器建立连接了吗,这不就完犊子了?
求各位解惑
全部评论
个人理解:客户端接受到公钥,生成随机数发送到服务端,中间服务器没法解密,拿不到随机数,客户端后续发送数据都是用随机数加密的,中间服务器也没法解密,中间服务器拿到都是密文不影响
点赞 回复 分享
发布于 2023-07-24 19:05 广东

相关推荐

预计下个星期就能开奖吧,哪位老哥来给个准信
华孝子爱信等:对接人上周说的是这周
点赞 评论 收藏
分享
09-27 14:42
已编辑
浙江大学 Java
未来未临:把浙大放大加粗就行
点赞 评论 收藏
分享
2 1 评论
分享
牛客网
牛客企业服务