У меня есть другой вопрос к безопасности в Интернете. Если я правильно понимаю, сертификаты для идентификации, кто вы на самом деле. Таким образом, человек в средней атаке невозможен. Но когда я вижу это изображение:Как сертификат избегает человека в средней атаке?
Я думаю, что человек в центре нападения возможно. Вы можете разделить Подпись, сертификат от данных. Сделайте свою собственную подпись с вашими поддельными данными и отправьте поддельные данные с поддельной подписью (но правильным сертификатом) на сервер/клиент.
То, что я также не понимаю на этом снимке, это то, где сертификат проверяется на стороне проверки.
спасибо.
SCBoy
Но почему сертификат соответствует подписи. На картинке из википедии подпись создается из данных, а не из сертификата? Я не вижу контекста между сертификатом и подписью. – SCBoy
Подпись создается с использованием данных и вашего закрытого ключа (который связан с сертификатом, сертификат содержит соответствующий открытый ключ). – Thilo
ah k теперь делает весь смысл :) спасибо! – SCBoy