Я сам, если можно скопировать сертификат сервера на другой сервер, чтобы использовать его неправильно. Пример: злоумышленник посещает сайт https X и копирует сертификат X.509. Он разместил украденный сертификат X.509 на своем собственном сервере и хотел бы быть заслуживающим доверия.Можно скопировать сертификат сервера на сервер злоумышленников, чтобы использовать его неправильно?
Конечно, злоумышленник не имеет закрытого ключа, но частный ключ требуется только для расшифровки зашифрованного сообщения от клиента. В терминах аутентификации нет причин сомневаться. Или?
Ответы сервера с сертификатом X.509. Клиент получает сертификат и успешно проверяет, используя сохраненные корневые сертификаты. Почему сервер не должен быть аутентифицирован? Только когда клиент отправляет зашифрованное сообщение с использованием открытого ключа, сервер не может расшифровать сообщение - потому что он не владеет секретным ключом.
Это право до сих пор?
Вы ошибаетесь, но близки к истине, и я призываю вас продолжать преследовать. Имейте в виду, что существуют два общих класса цифериутов, которые следует изучать отдельно: чистый RSA и ephemeral diffie-hellman. Изучите RFC, rfc 2246 и его преемники. SSL-соединение не аутентифицируется до тех пор, пока не будет получено одобренное FINISHED-сообщение от однорангового узла. –