Яка серія кроків необхідна для надійної перевірки ssl сертифікату? Моє (дуже обмежене) розуміння полягає в тому, що, коли ви відвідуєте веб-сайт https, сервер надсилає клієнту сертифікат (браузер) сертифікат, і браузер отримує інформацію про емітента сертифіката з цього сертифіката, потім використовує його для зв’язку з видавцем, і якось порівнює сертифікати на дійсність.
- Як саме це робиться?
- А що з цим процесом робить його незахищеним від атак людини на середину?
- Що заважає якійсь випадковій людині створити власну службу перевірки для використання в атаках "людина-посеред", тому все "виглядає" безпечно?