Puncte:0

Cum securizează rețeaua conexiunea dintre autoritatea de certificare și client?

drapel us

Știu că HTTPS se bazează pe Autoritatea de Certificare (CA). Dacă un client încearcă să trimită o cerere către un server (presupunând că există un certificat), este posibil ca un intermediar să poată lua certificatul de la client și să obțină cheia publică de la CA? În același timp, intermediarul dă un Certificat fals Clientului și atunci când clientul trimite un Certificat către CA, intermediarul îl interceptează din nou și îi dă o cheie publică falsă.

Sper că întrebarea mea este suficient de clară. Mulțumiri.

drapel in
Cheile publice și certificatele sunt întotdeauna publice, în timp ce cheia privată este păstrată privată și niciodată trimisă.
Puncte:4
drapel cn

În circumstanțe normale, clientul nu se conectează la CA atunci când realizează o conexiune HTTPS (sau orice alt TLS), are o copie locală a tuturor certificatelor CA în care au încredere pentru a emite certificate de server.

Deci clientul se conectează la server, care îi trimite clientului o copie a certificatului său de server, acesta conține un hash semnat de cheia privată a CA, care este verificată cu copia locală a clientului a cheii publice a CA.

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.